Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-cve-2025-55182 — cve-2025-55182 | Kitploit
أدوات/GitHubGitHub/call123x/-cve-2025-55182
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالالبرمجة النصية والأتمتةأمن الويباختبار الاختراق
GitHubcall123x/-cve-2025-55182

-cve-2025-55182

cve-2025-55182

عرض المستودع
4منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 أداة فحص جماعي / URL فردي

image أداة فعالة لفحص ثغرة CVE-2025-55182، تدعم الفحص السريع لـ URL واحد وفحص قائمة URLs، وتقوم بإنشاء تقرير Excel مفصل تلقائيًا، مع إخراج ملف سجل كامل. 🔥 الميزات الأساسية

  • دعم فحص URL واحد (-u) وفحص ملف قائمة URLs (-f)، مع معاملات متنافية وسهلة الاستخدام
  • اختبار Payload لأنظمة Linux/Windows بشكل منفصل، بناءً على حساب أرقام عشوائية للتحقق من صحة الثغرة
  • كشف دقيق لرؤوس الاستجابة X-Action-Redirect/X-Middleware-Rewrite + كود الحالة 303 وغيرها من الميزات الأساسية
  • استخدام طلبات مُعدّة مسبقًا (Prepared Request) للتحكم في تنسيق الطلب، وتجنب قيام requests بتعديل رؤوس الطلب تلقائيًا
  • إنشاء تقرير Excel مفصل يشمل: نظام الفحص، النتيجة المتوقعة، رؤوس الاستجابة، لسهولة التحليل والأرشفة
  • إخراج ملف سجل كامل يسجل عملية الفحص والمعلومات الاستثنائية، لتسهيل تتبع المشكلات 📋 تحضير البيئة
  1. متطلبات إصدار Python Python 3.6 أو أحدث
  2. تثبيت الحزم التابعة
root@kitploit:~
تشغيل
pip install requests openpyxl urllib3

🚀 البدء السريع

  1. فحص URL واحد
root@kitploit:~
تشغيل
# فحص URL واحد أساسي
python3 cve-2025-55182-scan.py -u https://example.com

# URL واحد + وكيل + مهلة 20 ثانية
python3 cve-2025-55182-scan.py -u https://example.com -p http://127.0.0.1:8080 -t 20

# URL واحد: اختبار نظام Linux فقط + تفعيل سجل التصحيح
python3 cve-2025-55182-scan.py -u https://example.com -s -v
  1. فحص قائمة URLs الخطوة 1: تحضير ملف قائمة URLs أنشئ ملفًا نصيًا جديدًا (مثل urls.txt)، واكتب كل عنوان URL للفحص في سطر منفصل، مع دعم التنسيقات التالية:
root@kitploit:~
# مثال urls.txt
https://www.example.com
http://192.168.1.100:8080
test.com/admin
10.0.0.5

الخطوة 2: تنفيذ الفحص الجماعي

root@kitploit:~
تشغيل
# فحص جماعي أساسي
python3 cve-2025-55182-scan.py -f urls.txt

# جماعي + وكيل + مهلة 20 ثانية
python3 cve-2025-55182-scan.py -f urls.txt -p http://127.0.0.1:8080 -t 20

📖 شرح المعاملات

  1. ملف السجل بعد تشغيل البرنامج النصي، يتم إنشاء ملف سجل تلقائيًا بتنسيق التسمية: CVE-2025-55182_سجل_الفحص_YYYYMMDD_HHMMSS.log، ويحتوي على:
  • تسجيل مفصل لعملية الفحص
  • معلومات استثنائية (مهلة، فشل اتصال، خطأ في تحليل DNS، إلخ)
  • إحصائيات نتائج الفحص
  1. تقرير Excel
  • فحص URL واحد: إنشاء CVE-2025-55182_تقرير_فحص_URL_واحد_YYYYMMDD_HHMMSS.xlsx
  • فحص جماعي: إنشاء CVE-2025-55182_تقرير_فحص_جماعي_YYYYMMDD_HHMMSS.xlsx يحتوي تقرير Excel على الحقول التالية: | الحقل | الوصف | |:---|:---| | الرقم التسلسلي | رقم عنصر الفحص | | عنوان URL الأصلي | عنوان URL المُدخل للفحص | | عنوان URL الاختباري | عنوان الاختبار الفعلي الذي قام البرنامج النصي بتركيبه | | هل توجد ثغرة؟ | نتيجة الفحص (نعم / لا / غير معروف) | | مدة الفحص (ثانية) | الوقت المستغرق في الفحص الفردي | | كود حالة الاستجابة | كود حالة HTTP الذي أعاده الهدف | | نظام الفحص | النظام الذي تم اكتشاف الثغرة فيه (Linux/Windows/unknown) | | الرقم العشوائي 1/2 | الأرقام العشوائية المستخدمة في التحقق | | النتيجة المتوقعة | نتيجة حساب (الرقم العشوائي 1 × الرقم العشوائي 2) (الأساس الأساسي للتحقق من الثغرة) | | X-Action-Redirect | محتوى رأس الاستجابة X-Action-Redirect من الهدف | | X-Middleware-Rewrite | محتوى رأس الاستجابة X-Middleware-Rewrite من الهدف | | تفاصيل الفحص | معلومات الفحص المفصلة (كود الحالة، نتائج مطابقة رأس الاستجابة، معلومات استثنائية) | ⚠️ ملاحظات هامة
  • الشرعية: يُسمح فقط بفحص الأهداف التي لديك إذن قانوني لاختبارها، ويُمنع استخدامها في اختبارات الاختراق غير المصرح بها، والمخالف يتحمل المسؤولية القانونية.
  • بيئة الشبكة: تأكد من أن جهاز تشغيل البرنامج النصي يمكنه الوصول إلى عنوان URL الهدف. إذا كان الهدف يحتوي على جدار ناري / سياسات حماية، فاضبط قواعد الشبكة.
  • صلاحيات الملف: يتطلب إنشاء ملفات Excel والسجل صلاحيات قراءة/كتابة في الدليل الحالي. إذا ظهرت رسالة نقص صلاحيات، فغيّر الدليل أو ارفع الصلاحيات.
  • ضبط المهلة: إذا كان الهدف يعاني من زمن استجابة مرتفع، يمكن زيادة قيمة المعامل -t (مثل 30 ثانية) لتجنب خطأ المهلة.
  • استخدام الوكيل: إذا كان الهدف يحتاج إلى الوصول عبر وكيل، تأكد من أن عنوان الوكيل صالح ولا توجد قيود وصول.
  • النتائج مرجعية: نتائج الفحص هي مرجع فقط، والتحقق الفعلي من الثغرة يتطلب الجمع بين سياق العمل والفحص اليدوي. 📄 معلومات حقوق النشر
  • المؤلف: Call123X 酷酷
  • رابط المشروع: https://github.com/Call123X/-cve-2025-55182/
  • الرخصة: MIT License ❓ الأسئلة الشائعة : تظهر رسالة "ملف URL غير موجود" : تحقق من مسار ملف قائمة URLs المحدد في المعامل ، وتأكد من وجود الملف وعدم وجود أحرف خاصة في المسار. : لا يمكن فتح تقرير Excel : ربما تمت مقاطعة عملية إنشاء التقرير، أو أن برنامج Excel مفتوح بالفعل على نفس الملف. أغلق الملف وحاول مرة أخرى. : ظهور العديد من رسائل "الرفض المتصل" : المنفذ الهدف غير مفتوح، أو أن الخادم الهدف حظر طلبات البرنامج النصي. تأكد من حالة الهدف. : نتائج الفحص "غير معروف" : حدث استثناء غير مُلتقط أثناء تنفيذ البرنامج النصي. استخدم المعامل لتفعيل سجل التصحيح وتحديد السبب. : خطأ في شهادة SSL : شهادة SSL للهدف غير صالحة أو منتهية الصلاحية. تم تعطيل تحذيرات SSL في البرنامج النصي، وهذا لا يؤثر على الفحص، ولكن تأكد من شرعية الهدف.
تنزيل الأداة
المعاملالاسم الكاملالوصفإلزاميالقيمة الافتراضية
-f--fileمسار ملف قائمة URLs للفحص (مثل urls.txt)لا (بديل مع -u)لا يوجد
-u--urlعنوان URL الهدف للفحص الفردي (مثل https://example.com)لا (بديل مع -f)لا يوجد
-p--proxyعنوان الوكيل (يدعم وكيل http/https، مثل http://127.0.0.1:8080)لالا يوجد
-t--timeoutمهلة الطلب (بالثواني)لا15
-s--single-osاختبار نظام Linux فقط (الافتراضي: اختبار كل من Linux+Windows)لااختبار النظامين
-v--verboseتفعيل سجل مستوى DEBUG (إخراج تفاصيل أكثر لعملية الفحص)لاسجل INFO فقط
📊 شرح المخرجات
س1
ج1
-f
س2
ج2
س3
ج3
س4
ج4
-v
س5
ج5