Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/anuththara2007-w/cve-2025-55182-exploit-extension
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالتعلم والتعليم
GitHubanuththara2007-w/cve-2025-55182-exploit-extension

CVE-2025-55182-Exploit-extension

إضافة كروم لكشف ثغرات React2Shell (CVE-2025-55182 و CVE-2025-66478) في تطبيقات الويب

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
312منذ 3 أشهرلم تتم المراجعة بعد

كاشف بصمة RSC

إضافة كروم للكشف عن بصمات مكونات خادم React (RSC) و موجه تطبيقات Next.js على صفحات الويب.

⚠️ إشعار مهم

هذه الإضافة مخصصة لأغراض تعليمية وبحثية أمنية فقط. تتضمن وظائف قد تُستخدم لاختبار نقاط الضعف الأمنية المحتملة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به قد يكون غير قانوني وغير أخلاقي.

الميزات

🔍 الكشف السلبي

  • مسح الصفحات تلقائياً للبحث عن مؤشرات RSC
  • كشف سلوك موجه تطبيقات Next.js
  • مراقبة محتوى الصفحة للعلامات الخاصة بـ RSC
  • تحديث شارة الإضافة عند اكتشاف RSC

🎯 البصمة النشطة

  • إرسال طلبات اختبار RSC مُتحكم بها
  • تحليل استجابات الخادم لخصائص RSC
  • تحديد رؤوس Content-Type المتعلقة بـ RSC
  • كشف رؤوس Vary التي تحتوي على RSC

📊 طرق الكشف

تستخدم الإضافة عدة تقنيات متكاملة:

  1. تحليل نوع المحتوى – كشف استجابات text/x-component
  2. مطابقة الأنماط – الإبلاغ عن window.__next_f وأنماط RSC الأخرى
  3. فحص الرؤوس – مسح رؤوس Vary لمؤشرات RSC
  4. تحليل بنية الاستجابة – البحث عن تواقيع بروتوكول React Flight

التثبيت

من المصدر

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. تحميل الإضافة في Chrome:

    • اذهب إلى chrome://extensions/
    • فعّل وضع المطور
    • انقر تحميل غير معبأ
    • حدد مجلد RSC_Detector

الاستخدام

  1. الكشف التلقائي — تعمل الإضافة بشكل سلبي أثناء التصفح
  2. الاختبار اليدوي — انقر على أيقونة الإضافة واختر بدء فحص البصمة
  3. عرض النتائج — تعرض النافذة المنبثقة حالة الكشف والتفاصيل التقنية

لقطة شاشة

الإضافة قيد التشغيل

تُظهر لقطة الشاشة الإضافة وهي تكشف استخدام RSC، بما في ذلك المؤشرات السلبية ونتائج الاختبار النشط.

هيكل الملفات

root@kitploit:~
RSC_Detector/
├── manifest.json          # Extension configuration
├── content.js             # Main detection logic
├── popup.html             # Popup UI
├── popup.js               # Popup logic
├── background.js          # Background worker
├── rules.json             # Network request rules
├── images/
│   └── img1.png           # Screenshot
├── README.md              # English documentation
└── README_cn.md           # Chinese documentation

التفاصيل التقنية

أنماط الكشف

تبحث هذه الإضافة عن:

  • نوع المحتوى: text/x-component
  • المتغيرات العامة: window.__next_f
  • مراجع المكتبات: react-server-dom-webpack
  • رؤوس الاستجابة: Vary: RSC
  • أنماط البروتوكول: تنسيق استجابة React Flight

الأذونات

أذونات Chrome المطلوبة:

  • activeTab — الوصول لمحتوى التبويب الحالي
  • scripting — تنفيذ سكربتات على الصفحات
  • declarativeNetRequest — فحص/تعديل طلبات الشبكة
  • <all_urls> — تمكين الكشف عبر جميع المواقع

المساهمة

المساهمات مرحب بها. يُرجى التأكد من أن التحديثات:

  • تحافظ على الهدف التعليمي/البحث الأمني
  • تتضمن توثيقاً واضحاً
  • تتبع أفضل ممارسات إضافات Chrome

الترخيص

هذا المشروع مقدم للاستخدام التعليمي فقط. استخدمه بمسؤولية وامتثل لجميع القوانين واللوائح المعمول بها.

إخلاء مسؤولية

هذه الأداة مصممة حصرياً لأغراض البحث الأمني المشروع والتعليم. أنت مسؤول عن ضمان حصولك على التفويض المناسب قبل اختبار أي نظام. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.

التوثيق

  • English: README.md
  • 中文: README_cn.md

⚠️ للاختبارات الأمنية المصرح بها فقط.



كاشف بصمة RSC

إضافة كروم للكشف عن بصمات مكونات خادم React (RSC) و موجه تطبيقات Next.js على صفحات الويب.

⚠️ إشعار مهم

هذه الإضافة مخصصة لأغراض تعليمية وبحثية أمنية فقط. تتضمن وظائف قد تُستخدم لاختبار نقاط الضعف الأمنية المحتملة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به قد يكون غير قانوني وغير أخلاقي.

الميزات

🔍 الكشف السلبي

  • مسح الصفحات تلقائياً للبحث عن مؤشرات RSC
  • كشف سلوك موجه تطبيقات Next.js
  • مراقبة محتوى الصفحة للعلامات الخاصة بـ RSC
  • تحديث شارة الإضافة عند اكتشاف RSC

🎯 البصمة النشطة

  • إرسال طلبات اختبار RSC مُتحكم بها
  • تحليل استجابات الخادم لخصائص RSC
  • تحديد رؤوس Content-Type المتعلقة بـ RSC
  • كشف رؤوس Vary التي تحتوي على RSC

📊 طرق الكشف

تستخدم الإضافة عدة تقنيات متكاملة:

  1. تحليل نوع المحتوى – كشف استجابات text/x-component
  2. مطابقة الأنماط – الإبلاغ عن window.__next_f وأنماط RSC الأخرى
  3. فحص الرؤوس – مسح رؤوس Vary لمؤشرات RSC
  4. تحليل بنية الاستجابة – البحث عن تواقيع بروتوكول React Flight

التثبيت

من المصدر

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/mrknow001/RSC_Detector.git
    cd RSC_Detector
    
  2. تحميل الإضافة في Chrome:

    • اذهب إلى chrome://extensions/
    • فعّل وضع المطور
    • انقر تحميل غير معبأ
    • حدد مجلد RSC_Detector

الاستخدام

  1. الكشف التلقائي — تعمل الإضافة بشكل سلبي أثناء التصفح
  2. الاختبار اليدوي — انقر على أيقونة الإضافة واختر بدء فحص البصمة
  3. عرض النتائج — تعرض النافذة المنبثقة حالة الكشف والتفاصيل التقنية

لقطة شاشة

الإضافة قيد التشغيل

تُظهر لقطة الشاشة الإضافة وهي تكشف استخدام RSC، بما في ذلك المؤشرات السلبية ونتائج الاختبار النشط.

هيكل الملفات

root@kitploit:~
RSC_Detector/
├── manifest.json          # Extension configuration
├── content.js             # Main detection logic
├── popup.html             # Popup UI
├── popup.js               # Popup logic
├── background.js          # Background worker
├── rules.json             # Network request rules
├── images/
│   └── img1.png           # Screenshot
├── README.md              # English documentation
└── README_cn.md           # Chinese documentation

التفاصيل التقنية

أنماط الكشف

تبحث هذه الإضافة عن:

  • نوع المحتوى: text/x-component
  • المتغيرات العامة: window.__next_f
  • مراجع المكتبات: react-server-dom-webpack
  • رؤوس الاستجابة: Vary: RSC
  • أنماط البروتوكول: تنسيق استجابة React Flight

الأذونات

أذونات Chrome المطلوبة:

  • activeTab — الوصول لمحتوى التبويب الحالي
  • scripting — تنفيذ سكربتات على الصفحات
  • declarativeNetRequest — فحص/تعديل طلبات الشبكة
  • <all_urls> — تمكين الكشف عبر جميع المواقع

المساهمة

المساهمات مرحب بها. يُرجى التأكد من أن التحديثات:

  • تحافظ على الهدف التعليمي/البحث الأمني
  • تتضمن توثيقاً واضحاً
  • تتبع أفضل ممارسات إضافات Chrome

الترخيص

هذا المشروع مقدم للاستخدام التعليمي فقط. استخدمه بمسؤولية وامتثل لجميع القوانين واللوائح المعمول بها.

إخلاء مسؤولية

هذه الأداة مصممة حصرياً لأغراض البحث الأمني المشروع والتعليم. أنت مسؤول عن ضمان حصولك على التفويض المناسب قبل اختبار أي نظام. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.

التوثيق

  • English: README.

⚠️ للاختبارات الأمنية المصرح بها فقط.

تنزيل الأداة