Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yetazyyy/cve-2025-25347
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyetazyyy/cve-2025-25347

CVE-2025-25347

أداة استغلال مبنية على بايثون لـ CVE-2025-25347، تستهدف تنفيذ الأوامر عن بُعد في QingLong Panel عبر حقن أوامر عشوائي غير مصادق على نقاط النهاية الضعيفة.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25347


نظرة عامة

تُستخدم هذه الأداة لاختبار الثغرة CVE-2025-25347 في لوحة QingLong، وهي منصة مفتوحة المصدر لإدارة أتمتة المهام.

تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد Remote Code Execution (RCE) لأن اللوحة لا تطبق التحقق من الإدخال والتحكم في الوصول بشكل كافٍ على نقاط نهاية معينة.
ونتيجة لذلك، يمكن للمهاجم الذي ليس لديه مصادقة صالحة تنفيذ أوامر النظام بشكل عشوائي، مما قد يؤدي إلى السيطرة الكاملة على الخادم أو حاوية QingLong.

المطور: Ohang

شكر خاص لـ: مرشدي CAC

الغرض: البحث الأمني والاستخدام التعليمي


التثبيت

  • Termux
  • Pydroid 3

1. الاستنساخ أو التحميل

root@kitploit:~
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py
تنزيل الأداة