Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5095-POC — POC بلغة بايثون لثغرة CVE-2025-5095 | Kitploit
أدوات/GitHubGitHub/teteuxd2/cve-2025-5095-poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubteteuxd2/cve-2025-5095-poc

CVE-2025-5095-POC

POC بلغة بايثون لثغرة CVE-2025-5095

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كيفية الاستخدام:

افتح Login.htm وعدّل الأماكن التي يوجد فيها IP:PORT لتصبح عنوان الضحية

image

عدّل الجزء var LoginVersion = "Check On The Victim Site"; إلى إصدار صفحة الضحية، وبهذا يمكنك زيارة صفحة الضحية وعرضها كمصدر تحذير: يعمل هذا CVE فقط على الإصدارات الأقدم من 1.0.60

image

قم بتنزيل ملف post.json من موقع الضحية (http://victimip:port/post.json) انقله إلى مجلد السكربت وسيكون لديك 3 ملفات

image

الآن قم بتشغيل ملف بايثون وادخل إلى 127.0.0.1:8080/login.htm (إذا كان المنفذ 8080 مستخدمًا بالفعل، يمكنك تغييره بفتح السكربت في محرر نصوص وتعديل الجزء الأخير)

image

تجاهل التنبيه عند فتح صفحة تسجيل الدخول

افتح الطرفية واستخدم أوامر curl التالية، إذا طبع "success" فقد نجح الأمر.

curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"

curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"

image

للتحقق مما إذا كانت الصفحة قد تغيرت، أرسل هذا الأمر:

curl http://localhost:8080/check_password

الآن، قم بزيارة موقع الضحية (ليس موقع localhost) وأدخل كلمة المرور الجديدة، في هذا المثال كلمة المرور هي "newtestpass"

تنزيل الأداة