Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5777-TrendMicro-ApexCentral-RCE — PoC لـ CVE-2025-5777 – تجاوز المصادقة وتنفيذ الأوامر عن بعد في Trend Micro Apex Central | Kitploit
أدوات/GitHubGitHub/shivshantp/cve-2025-5777-trendmicro-apexcentral-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
shivshantp/cve-2025-5777-trendmicro-apexcentral-rce

CVE-2025-5777-TrendMicro-ApexCentral-RCE

PoC لـ CVE-2025-5777 – تجاوز المصادقة وتنفيذ الأوامر عن بعد في Trend Micro Apex Central

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

CVE Exploit-Status

🚨 CVE-2025-5777 – تجاوز المصادقة وتنفيذ الأوامر عن بعد في Trend Micro Apex Central

🔎 نظرة عامة

CVE-2025-5777 هي ثغرة أمنية حرجة في تجاوز المصادقة وتنفيذ الأوامر عن بعد (RCE) تم اكتشافها في Trend Micro Apex Central. تسمح للمهاجمين غير المصادقين بتنفيذ أوامر عشوائية على النظام عن طريق استغلال خلل في واجهة الإدارة المستندة إلى الويب.

  • الخطورة: حرجة
  • درجة CVSS: 10.0
  • متجه الهجوم: عن بعد
  • المصادقة المطلوبة: لا
  • المنتج المتأثر: Trend Micro Apex Central
  • الإصدارات المتأثرة: قبل التصحيح 2379
  • الحالة: مستغلة بنشاط في البرية

🧠 التفاصيل التقنية

توجد الثغرة في الواجهة الويبية لـ Trend Micro Apex Central. عن طريق إرسال طلب HTTP مصمم خصيصًا، يمكن للمهاجم تجاوز المصادقة وتشغيل أوامر بصلاحيات SYSTEM/root.

📝 ملاحظة: يؤثر هذا الخلل على النشرات المتاحة خارجيًا التي لم تطبق التصحيح الذي تم إصداره في يونيو 2025.


🧪 إثبات المفهوم (PoC)

🔸 ناقل استغلال HTTP:

يستغل PoC فحص مصادقة تم تكوينه بشكل خاطئ في نقطة نهاية داخلية، يتبعه حقن أوامر النظام.

📄 سكربت PoC:

cve-2025-5777-poc.py

root@kitploit:~
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"

استبدل <target-ip> بعنوان مثيل Apex Central الضعيف.

إذا نجح الهجوم، سيتم إرجاع مخرجات الأمر (على سبيل المثال، nt authority\system) في استجابة HTTP.


🛠️ الأدوات والتقنيات المستخدمة

  • Python – لبرمجة الاستغلال
  • Burp Suite – لاعتراض الطلبات وتعديلها
  • Wireshark – لتحليل الحزم
  • Nmap – لتعداد الخدمات
  • Trend Micro Apex Central – التطبيق المستهدف
  • GitHub – لنشر PoC والتوثيق

📝 خطوات إعادة الإنتاج

  1. انشر إصدارًا ضعيفًا من Trend Micro Apex Central (قبل التصحيح 2379).
  2. شغّل سكربت الاستغلال مع عنوان IP الهدف والأمر المطلوب.
  3. لاحظ المخرجات المرتجعة من الخادم (مما يشير إلى تنفيذ الأوامر).
  4. تأكد من صلاحيات مستوى النظام عبر أوامر إضافية (whoami, id, إلخ).

✅ التخفيف

  • قم بتحديث Trend Micro Apex Central إلى التصحيح 2379 أو أحدث.
  • قيّد الوصول العام إلى واجهة الويب الخاصة بـ Apex Central.
  • راقب السجلات بحثًا عن أنماط غير عادية لتنفيذ أوامر النظام.
  • استخدم ضوابط طبقة الشبكة لمنع الوصول غير المصادق.

⚠️ إخلاء مسؤولية:
تم إنشاء إثبات المفهوم هذا لأغراض تعليمية وعرضية فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها هو غير قانوني.


🎬 عرض توضيحي مباشر (محاكاة)

مخرجات مستمع PowerShell المحاكاة: Listener

تنفيذ الاستغلال من Kali: PoC Output

👨‍💻 المؤلف

Shivshant Patil
مخترق أخلاقي معتمد (CEH v13)
خريج بكالوريوس في هندسة الكمبيوتر
🔗 ملف LinkedIn
🔗 ملف GitHub


📚 المراجع

  • 🔗 استشارة Trend Micro الأمنية
  • 🔗 إدخال NVD - CVE-2025-5777
  • 🔗 تغطية ThreatPost
  • 🔗 PacketStorm Security
تنزيل الأداة