Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Exploiter — CVE-2025-55182-Exploiter إضافة جوجل كروم. ثغرة nextjs #nextjscve | Kitploit
أدوات/GitHubGitHub/alfazhossain/cve-2025-55182-exploiter
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubalfazhossain/cve-2025-55182-exploiter

CVE-2025-55182-Exploiter

CVE-2025-55182-Exploiter إضافة جوجل كروم. ثغرة nextjs #nextjscve

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 8 أشهرلم تتم المراجعة بعد

🛡️ RSC Sentinel Pro

أداة متقدمة لتدقيق مكونات React من جانب الخادم (RSC) ومجموعة استغلال CVE-2025-55182

🔥 اكتشف. بصم. استغل.
إضافة كروم لباحثي الأمن وصائدي الثغرات تستهدف ثغرات RSC في Next.js App Router — وخاصة CVE-2025-55182 (RCE عبر إلغاء تسلسل RSC).

✅ تعمل على Dify، والتطبيقات المنشورة على Vercel، والمواقع الأخرى التي تدعم RSC
✅ بدون نتائج إيجابية خاطئة — مثبتة على أهداف حية
✅ بناها باحثون، للباحثين

![عرض توضيحي لـ RSC Sentinel Pro]Screenshot 2025-12-09 172305 ![الوضع الداكن لـ RSC Sentinel Pro]Screenshot 2025-12-09 172245


🚨 نظرة عامة على CVE-2025-55182 (خيالية لكنها معقولة)

معرف CVE هذا خيالي عمدًا لأغراض تعليمية/بحثية. لا يُدَّعى وجود ثغرة حقيقية.

💡 التأثير الواقعي: RCE كامل على الخادم — قراءة /etc/passwd، سرقة متغيرات البيئة، التسلل إلى الشبكة الداخلية.


🌟 الميزات

  • ✅ المسح السلبي — كشف window.__next_f، react-server-dom-webpack، أنماط RSC
  • ✅ بصمة نشطة — التحقق باستخدام ترويسة RSC: 1، فحص استجابات text/x-component
  • ✅ استغلال RCE بنقرة واحدة — تنفيذ الأوامر عبر /adfa (مُعدَّل لـ Dify!)
  • 🎯 كشف ذكي للنقاط النهائية — محاولة تلقائية /adfa ← /_next/rsc ← بديل
  • 📊 تقييم المخاطر (0–100) + مقياس ملون (منخفض → حرج)
  • 🧪 قوالب أوامر مسبقة التحميل (whoami، cat /etc/passwd، env، إلخ)
  • 📥 تصدير التقارير بصيغة JSON لتقديمها في برامج صيد الثغرات
  • 🌓 سمة داكنة/فاتحة (يحفظ التفضيل)
  • 📜 بدون كود منسوخ — مبني من الصفر للأبحاث

🖼️ لقطات الشاشة

المسح السلبي + النشطاستغلال RCE (cat /etc/passwd)الوضع الداكن + السجل
Screenshot 2025-12-09 172923

🔎 لقطات الشاشة مأخوذة من اختبار حقيقي على بيئة Dify التجريبية.


🚀 التثبيت

الخيار 1: تحميل غير مضغوط (للباحثين)

  1. قم بتنزيل/استنساخ هذا المستودع
  2. اذهب إلى chrome://extensions ← ✅ وضع المطور
  3. انقر على تحميل غير مضغوط ← اختر المجلد
  4. قم بزيارة أي موقع يدعم RSC (مثل صفحة تسجيل الدخول إلى Dify) ← انقر على أيقونة الإضافة
تنزيل الأداة
الحقلالتفاصيل
معرف CVECVE-2025-55182
الخطورةحرجة (CVSS: 9.8)
يتأثرNext.js ≥ v13.0.0 & < v15.0.5 (App Router + RSC)
السبب الجذريعدم تنقية صحيحة لحمولات Next-Action متعددة الأجزاء يؤدي إلى تلوث النموذج الأولي → RCE عبر حقن _prefix
نقطة الاستغلال/adfa (Dify)، /_next/rsc (قياسي)