Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6875-PoC-Exploit — CVE-2026-6875 إطار عمل RCE قبل المصادقة لـ ServiceNow 🔥 حقن JS → الهروب من الحماية → RCE → الجذر. الميزات: --detect، --exec، shell عكسي/تفاعلي، التنفيذ المتعدد الدفعي، تجاوز WAF، الاستمرارية، الحركة الجانبية، تفريغ بيانات الاعتماد، تنفيذ بدون ملفات، مسح الآثار. 🛡️ تم استغلاله بنشاط، درجة CVSS 9.5. للاستخدام المصرح به والقانوني فقط. حافظ على القانونية. 🔒 | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
تصعيد الامتيازاتماسحات الثغرات الأمنيةآليات الاستمراريةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبما بعد الاستغلالتجاوز WAFاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2026-6875 إطار عمل RCE قبل المصادقة لـ ServiceNow 🔥 حقن JS → الهروب من الحماية → RCE → الجذر. الميزات: --detect، --exec، shell عكسي/تفاعلي، التنفيذ المتعدد الدفعي، تجاوز WAF، الاستمرارية، الحركة الجانبية، تفريغ بيانات الاعتماد، تنفيذ بدون ملفات، مسح الآثار. 🛡️ تم استغلاله بنشاط، درجة CVSS 9.5. للاستخدام المصرح به والقانوني فقط. حافظ على القانونية. 🔒

أداة الوصول عن بعد
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

عرض المستودع
325منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-6875

CVE-2026-6875 - إطار عمل استغلال RCE بدون مصادقة لـ ServiceNow ومتحقق PoC 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

ServiceNow AI Platform — حقن جافا سكريبت → هروب من الصندوق الرملي → RCE → رفع الصلاحيات إلى الجذر

إطار عمل الاستغلال والمتحقق الآمن
لأغراض الاختبار الأمني المصرح به فقط.


⚖️ إخلاء المسؤولية القانوني والاستخدام المسؤول

تم توفير هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط.

المؤلفون والمساهمون ليسوا مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج. يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على إذن كتابي صريح من مالك الهدف قبل الاختبار. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والقوانين المماثلة في جميع أنحاء العالم.

باستخدام هذه الأداة، فإنك توافق على:

  • استخدامها فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
  • الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها.
  • عدم استخدامها في أي أنشطة ضارة أو تخريبية أو غير قانونية.

⚠️ تحذير: يتم استغلال هذه الثغرة بنشاط على أرض الواقع. قد يؤدي الاستخدام غير المصرح به إلى عواقب قانونية شديدة.


🔥 نظرة عامة على الثغرة

CVE-2026-6875 هي ثغرة حرجة لتنفيذ الأوامر عن بعد (RCE) بدون مصادقة في منصة ServiceNow AI (المعروفة سابقًا باسم Now Platform). تسمح للمهاجمين بتجاوز الصندوق الرملي للبرامج النصية وتنفيذ أوامر النظام التعسفية بامتيازات تطبيق ServiceNow.

كيف تعمل:

  1. حقن جافا سكريبت: يقبل نقطة النهاية assessment_thanks.do معامل sysparm_assessable_type. بإضافة البادئة javascript: إلى القيمة، يقوم المهاجم بحقن كود جافا سكريبت عشوائي.

  2. هروب من الصندوق الرملي: أداة متطورة للهروب من الصندوق الرملي (تربط بين DiscoveryFunctions.getCacheObjectForTable و AbstractAjaxProcessor و Class.create) ترفع قيود الصندوق الرملي لجافا سكريبت.

  3. تنفيذ الأوامر عن بعد: يعمل كود جافا المحقون (عبر java.lang.Runtime.exec()) بامتيازات تطبيق ServiceNow، مما يتيح اختراق النظام بالكامل.

  4. رفع الصلاحيات: تحاول وحدات ما بعد الاستغلال رفع الصلاحيات إلى الجذر عبر أخطاء تكوين sudo، أو ملفات SUID الثنائية، أو مهام cron القابلة للكتابة، أو استغلال النواة.

حقائق رئيسية:

السمةالقيمة
📅 اكتُشفت1 أبريل 2026 (Searchlight Cyber)
⚠️ درجة CVSS9.5 (حرجة)
📋 CISA KEVأُضيفت 13 يوليو 2026
🎯 المنتجات المتأثرةمنصة ServiceNow AI المستضافة ذاتيًا
🔄 الإصدارات المُصلَحةBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 المصادقةغير مطلوب (بدون مصادقة)
🌍 الاستغلال النشطمؤكد استغلاله فعليًا (يوليو 2026)

🛠️ إطار عمل الاستغلال (exploit.py)

يقوم الاستغلال الكامل المسلح بربط حقن جافا سكريبت والهروب من الصندوق الرملي لتحقيق تنفيذ الأوامر عن بعد، مع وحدات متقدمة لما بعد الاستغلال للاستمرار والحركة الجانبية وتفريغ بيانات الاعتماد.

✨ الميزات

الميزةالوصف
🚀 حقن جافا سكريبتيحقن الحمولة عبر معامل sysparm_assessable_type.
💻 هروب من الصندوق الرملييتجاوز الصندوق الرملي للبرامج النصية في ServiceNow لتشغيل كود جافا عشوائي.
🔐 قشرة تفاعليةتوليد قشرة مباشرة مع دعم أوامر متعددة.
👑 رفع الصلاحيات إلى الجذريتحقق من أخطاء تكوين sudo، وملفات SUID الثنائية، ومهام cron.
📁 عمليات الملفاترفع ويب شيل، قراءة/تنزيل الملفات عبر ترميز base64.
🌐 فحص جماعياستغلال جماعي لأهداف متعددة مع خيوط (-l).
🎯 كشف آمنعلامة اختيارية --detect للتحقق غير الاختراقي من الثغرة.
⚙️ تجاوز WAFتقنيات تشويش مدمجة لتجاوز WAF/IDS (6 تقنيات).
🧩 استمرارتثبيت أبواب خلفية عبر cron/systemd/schtasks.
🔍 حركة جانبيةفحص الشبكة المحلية لأجهزة أخرى ضعيفة ومحاولة الانتشار عبر SSH/SSRF.
🧹 تنظيف الآثارإزالة السجلات، وسجل bash، ومسارات التدقيق.
💾 تنفيذ بدون ملفاتاستخدام ClassLoader في جافا لتشغيل حمولات مقيمة في الذاكرة دون كتابة على القرص.
🔌 خادم رد الاتصالخادم HTTP مدمج لاستقبال مخرجات الأوامر (اختياري).
📢 إشعارات ويب هوكإرسال النتائج إلى رابط مخصص (Slack, Discord, إلخ).
🪟 متعدد المنصاتيدعم أهداف Linux و Windows (cmd.exe / PowerShell).
🔒 آمن للخيوطيستخدم آليات قفل للعمليات المتزامنة.
📊 كشف الإصداريكشف إصدار ServiceNow (Zurich/Brazil/Australia/Yokohama).

أوامر القشرة التفاعلية

الأمرالوصف
exec <cmd>تنفيذ أمر نظام
upload <local> [remote]رفع ويب شيل إلى الهدف
download <remote>تنزيل وعرض محتوى ملف
privescمحاولة رفع الصلاحيات
reverse <host> <port>إرسال قشرة عكسية
dumpcredتفريغ بيانات الاعتماد من إعدادات ServiceNow
persist <host> <port>تثبيت استمرار (cron/systemd/schtasks)
lateralمحاولة حركة جانبية
cleanتنظيف الآثار (السجلات، التاريخ)
memory <host> <port>تنفيذ حمولة جافا بدون ملفات
exitالخروج من القشرة التفاعلية

🕵️ المتحقق الآمن (verifier.py)

يقوم المتحقق الآمن بالكشف غير الاختراقي عن الثغرات دون تنفيذ حمولات ضارة أو إجراء تغييرات على النظام.

✨ الميزات

الميزةالوصف
🔍 كشف ServiceNowيكشف مثيلات ServiceNow عبر نقاط نهاية متعددة.
📊 كشف الإصداريكشف إصدارات ServiceNow المحددة ومستويات التصحيح.
🧪 اختبار حقن جافا سكريبتيختبر ثغرة الحقن باستخدام حمولات آمنة gs.print().
🔒 اختبار هروب الصندوق الرملييتحقق من هروب الصندوق الرملي دون أوامر تخريبية.
📈 تسجيل الثقةيوفر نسبة ثقة (85‑95%) بناءً على الأدلة.
📋 إخراج JSONتصدير النتائج بتنسيق JSON للتقارير.
🔄 فحص جماعيفحص أهداف متعددة مع دعم الخيوط.
🎯 غير اختراقيينفذ فقط أمر uname -a غير ضار لمعلومات النظام.

📦 التثبيت والمتطلبات

المتطلبات الأساسية

  • Python 3.6+
  • pip (لمكتبة requests)

تثبيت التبعيات

pip install requests urllib3

[!NOTE] exploit.py يستخدم فقط المكتبة القياسية للوظائف الأساسية؛ requests مطلوبة فقط لميزة --detect، وإشعارات --webhook، والمتحقق الآمن.


🚀 أمثلة على الاستخدام

[1] المتحقق الآمن (verifier.py)

# Single target verification
python verifier.py -u 192.168.1.100

# Custom port and path
python verifier.py -u 10.0.0.5 -p 8443 --path /snow

# Mass scan from file
python verifier.py -l targets.txt -o results.json

# Quiet mode (only vulnerable targets)
python verifier.py -u 192.168.1.100 -q

# Increase timeout for slow targets
python verifier.py -u servicenow.example.com --timeout 60

# Custom User-Agent
python verifier.py -u 192.168.1.100 --user-agent "MyScanner/1.0"

[2] إطار عمل الاستغلال (exploit.py)

تنزيل الأداة