Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-11844-smolagents — صندوق رمل تعليمي وماسح ضوئي ديناميكي لإثبات المفهوم لحقن XPath في CVE-2025-11844 في مكتبة Hugging Face smolagents، مما يتيح استخراج البيانات المحلية وتدقيق اجتياز DOM. | Kitploit
أدوات/GitHubGitHub/sparshbiswas-ai/cve-2025-11844-smolagents
تحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubsparshbiswas-ai/cve-2025-11844-smolagents

CVE-2025-11844-smolagents

صندوق رمل تعليمي وماسح ضوئي ديناميكي لإثبات المفهوم لحقن XPath في CVE-2025-11844 في مكتبة Hugging Face smolagents، مما يتيح استخراج البيانات المحلية وتدقيق اجتياز DOM.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

🔐 إطار محاكاة حقن XPath (Smolagents) (CVE-2025-11844)

صندوق رمل تدقيقي تعليمي وماسح ضوئي ديناميكي لإثبات المفهوم يوضح ثغرة حقن XPath الموجودة في مكتبة smolagents من Hugging Face (حتى الإصدار 1.2.0).


🔍 ملف الثغرة

المقياسالتفاصيل
رمز CVECVE-2025-11844
المكون المستهدفدالة search_item_ctrl_f داخل vision_web_browser.py
نوع الثغرةالتحقق غير السليم من المدخلات -> حقن XPath / اختراق DOM
نطاق التأثيراستخراج بيانات محلية، كشف معلومات، تجوال عشوائي في DOM

🚨 تحليل ناقل الهجوم

يستخدم الإطار المستهدف سلسلة نصية غير منقحة مباشرة داخل دالة استعلام XPath الداخلية:

root@kitploit:~
//*[contains(text(), 'USER_INPUT_HERE')]
تنزيل الأداة