Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React (RSC). كما تتضمن "بيئة مختبرية" واقعية لاختبار وفهم الثغرة بأمان. | Kitploit
أدوات/GitHubGitHub/carlosaruy/cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولاتمختبرات وتدريب عملي
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

ثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React (RSC). كما تتضمن "بيئة مختبرية" واقعية لاختبار وفهم الثغرة بأمان.

4منذ 9 أشهرلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 ماسح ضوئي ومختبر استغلال ثغرة

يحتوي هذا المستودع على أداة ماسح ضوئي واستغلال شاملة لـ CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React (RSC). كما يتضمن "بيئة مختبرية" واقعية لاختبار وفهم الثغرة بأمان.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي إساءة استخدام.

هيكل المشروع

  • CVE-2025-55182.py: الأداة الرئيسية بلغة Python للمسح والاستغلال.
  • server.js: خادم Node.js ضعيف (React 19.0.0).
  • index.html: واجهة المختبر (لوحة تحكم النظام).
  • flag.txt: هدف الـ capture-the-flag (محمي من الوصول عبر الويب).
  • Dockerfile: لحاوية المختبر.
  • vulnerability.md: تحليل تقني مفصل للثغرة.

إعداد المختبر

الخيار 1: Docker (موصى به)

بناء وتشغيل الحاوية الضعيفة:

root@kitploit:~
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

الوصول إلى المختبر على http://localhost:3002.

الخيار 2: الإعداد اليدوي

يتطلب Node.js 18+.

root@kitploit:~
npm install
npm start

استخدام الأداة

وضع المسح

التحقق مما إذا كان الهدف ضعيفًا.

root@kitploit:~
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: عنوان الهدف.
  • -f <file>: ملف يحتوي على قائمة عناوين URL.

وضع الاستغلال

فتح قشرة تفاعلية على الهدف.

root@kitploit:~
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

بمجرد الدخول إلى القشرة، يمكنك تنفيذ أوامر مثل ls أو whoami أو cat flag.txt.

التحدي

يتميز المختبر بـ منطقة مقيدة. يقع الملف flag.txt على الخادم ولكنه مهيأ لإرجاع 403 ممنوع (محاكاة 404) عند الوصول إليه عبر متصفح الويب.

الهدف: استخدام أداة الاستغلال لتجاوز القيد على الويب وقراءة محتوى flag.txt.

تفاصيل الثغرة

انظر VULNERABILITY.md للحصول على تحليل متعمق للسبب الجذري وسلاسل الأدوات والإصلاح.

تنزيل الأداة