Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-22457 — CVE-2025-22457: ماسح استغلال (POC) بلغة بايثون لاكتشاف ثغرة RCE في Ivanti Connect Secure | Kitploit
أدوات/GitHubGitHub/securekomodo/cve-2025-22457
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457: ماسح استغلال (POC) بلغة بايثون لاكتشاف ثغرة RCE في Ivanti Connect Secure

عرض المستودع
185منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-22457

CVE-2025-22457: ماسح استغلال الثغرات (POC) بلغة Python لاكتشاف ثغرة التنفيذ عن بُعد (RCE) في Ivanti Connect Secure

صورة

يساعد هذا البرنامج النصي في تحديد بوابات Ivanti Connect Secure أو Policy Secure أو ZTA التي قد تكون عرضة لـ CVE-2025-22457، وهي ثغرة خطيرة من نوع تجاوز سعة المخزن المؤقت غير المصادق عليه في عملية الويب والتي يتم تفعيلها عبر رأس X-Forwarded-For معدل. كما يمكنه تحديد إصدار الأهداف البعيدة من خلال استخراج معلومات الإصدار من استجابة HTTP.

تم إنشاء هذا البرنامج النصي مستوحى من العمل المبكر لبناء قالب Nuclei بعد اكتشاف أن Nuclei لا يمكنه التعامل مع الحالات التي لا يتم فيها تلقي استجابة من الهدف، وهو أمر ضروري لاكتشاف هذه المشكلة بشكل موثوق.

📖 الخلفية

البحث الأصلي والإفصاح:

  • watchTowr Labs Blog
  • Redline Blog)

استعلام Shodan: http.favicon.hash:-485487831

4,260 نتيجة حتى 9 أبريل 2025

عند نجاح الحمولة، يقوم النظام الهدف بتسجيل: ERROR31093: Program web recently failed.

يمكن استخدام هذا لبناء كشف يعتمد على السجلات بالإضافة إلى المسح الضوئي.

🔍 كيف يعمل

يرسل البرنامج النصي رأس X-Forwarded-For طويل إلى نقاط نهاية .cgi الضعيفة. وهو يدعم وضعين:

الوضع السريع (الافتراضي)

  • يقوم ببصمة الهدف والحصول على الإصدار
  • يقرر ما إذا كان عرضة للخطر بناءً على الإصدار فقط، دون محاولة تشغيل تجاوز سعة المخزن المؤقت.

الوضع التفصيلي

  • يرسل طلب فحص مسبق ويتوقع استجابة HTTP 200.
  • يرسل حمولة التعطل ويتوقع عدم وجود استجابة.
  • يرسل طلب متابعة للتأكد من أن التعطل لم يكن عرضيًا.
  • فقط إذا كانت الخطوات الثلاث جميعها تعمل كما هو متوقع يتم وضع علامة على النظام بأنه عرضة للخطر.

🛠 الاستخدام

تثبيت المتطلبات:

root@kitploit:~
pip install requests

مسح هدف واحد

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

استخدام الوضع التفصيلي

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

مسح قائمة أهداف من ملف

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

إخراج النتائج إلى ملف

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 كيف يعمل

المسار الافتراضي /dana-na/auth/url_default/welcome.cgi يمكن تغييره من قبل مسؤولي Ivanti وقد يؤدي إلى نتائج سلبية خاطئة.

يتم تضمين مسار ثانوي ثابت /dana-na/setup/psaldownload.cgi، والذي لا يمكن تعديله ولا يزال يؤدي إلى تشغيل الثغرة. يبدو أن أي نقطة نهاية .cgi قد تتأثر.

✅ مثال على الإخراج

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
تنزيل الأداة