Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54897-LAB — مختبر تعليمي يوضح ثغرة إلغاء التسلسل في Microsoft SharePoint والتي تتيح تنفيذ التعليمات البرمجية عن بُعد، مع واجهة استغلال عملية للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

مختبر تعليمي يوضح ثغرة إلغاء التسلسل في Microsoft SharePoint والتي تتيح تنفيذ التعليمات البرمجية عن بُعد، مع واجهة استغلال عملية للاختبار المصرح به.

عرض المستودع
4منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر: CVE-2025-54897 - ثغرة إلغاء التسلسل في Microsoft Office SharePoint

🚀 نظرة عامة

يوضح هذا المختبر ثغرة إلغاء تسلسل في Microsoft Office SharePoint تتيح تنفيذ التعليمات البرمجية عن بُعد (RCE). تنشأ المشكلة من المعالجة غير السليمة للبيانات المتسلسلة غير الموثوقة داخل إجراءات إلغاء تسلسل الكائنات في SharePoint، مما يسمح لمهاجم مُصادَق بتنفيذ تعليمات برمجية عشوائية على الخادم المستهدف. مع درجة CVSSv3 تبلغ 8.8، تؤثر هذه الثغرة عالية الخطورة على إصدارات متعددة من SharePoint، بما في ذلك Enterprise Server 2016 وServer 2019 وSubscription Edition. قد يؤدي الاستغلال الناجح إلى تسريب البيانات أو تصعيد الامتيازات أو اختراق النظام بالكامل في البيئات المتصلة بالشبكة.

⚠️ إخلاء مسؤولية السلامة

يتضمن هذا المختبر محاكاة تنفيذ تعليمات برمجية قد تكون ضارة. استخدمه فقط في بيئات معزولة وغير إنتاجية. لا تنشره على أنظمة أو شبكات حية دون إذن مناسب. يخلي المؤلفون مسؤوليتهم عن أي إساءة استخدام أو أضرار أو عواقب قانونية ناشئة عن هذا المستودع. التزم دائمًا بإرشادات الاختراق الأخلاقي واحصل على إذن صريح قبل الاختبار على أي أنظمة.

لأغراض تعليمية فقط: يُقدَّم هذا المستودع حصريًا للتعلم حول ثغرات البرمجيات وممارسات الترميز الآمن. ليس المقصود منه تسهيل الوصول غير المصرح به أو الهجمات أو أي أنشطة غير قانونية.

📋 المتطلبات الأساسية

  • Windows 10/11 أو Windows Server 2016/2019/2022 (64-bit) مع صلاحيات إدارية.
  • تثبيت .NET Framework 4.8 أو أحدث.
  • Microsoft SharePoint Server 2016/2019 أو Subscription Edition (إصدارات معرضة للخطر دون تطبيق التصحيحات).
  • قواعد جدار الحماية التي تسمح بالاتصالات الواردة على المنفذ 80/443 للاختبار.

التحميل والتثبيت

قم بتنزيل موارد المختبر كأرشيف ZIP من الرابط التالي: تحميل ZIP المختبر.

للتثبيت:

  1. استخرج ملف ZIP إلى دليل محلي (مثل C:\cve-2025-54897-lab).
  2. تحقق من تبعيات .NET بتشغيل dotnet --version في موجه الأوامر.

🛠 بدء سريع

  1. قم بتنزيل واستخراج ZIP المختبر كما هو موضح أعلاه.
  2. انتقل إلى الدليل المستخرج.
  3. شغّل Start.bat لتشغيل exploit.exe. سيؤدي ذلك إلى فتح واجهة الاستغلال في نافذة وحدة التحكم.
  4. اتبع المطالبات التي تظهر على الشاشة لتكوين نقطة نهاية SharePoint المستهدفة (مثل http://localhost:80 للاختبار المحلي).
  5. حدد نوع الحمولة ونفّذها لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

للاستفسارات أو المساهمات، راسلني على البريد الإلكتروني [email protected]

تنزيل الأداة