Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MassExploit-CVE-2025-55182 — CVE-2025-55182 RCE - ماسح ضخم POC | Kitploit
أدوات/GitHubGitHub/cirqueiradev/massexploit-cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubcirqueiradev/massexploit-cve-2025-55182

MassExploit-CVE-2025-55182

CVE-2025-55182 RCE - ماسح ضخم POC

عرض المستودع
547منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 – ماسح ضخم لإثبات المفهوم

CVE-2025-55182 (يُشار إليه أيضًا باسم “React2Shell”) هو ثغرة أمنية حرجة لتنفيذ الأوامر عن بُعد (RCE) في نظام مكونات خادم React (RSC). تحدث المشكلة لأن آلية إلغاء تسلسل تحميل HTTP لوظائف الخادم تعالج الإدخال غير الموثوق به بطريقة غير آمنة، مما يسمح للمهاجم بإرسال طلب مُصمم وتشغيل تعليمات برمجية عشوائية على الخادم دون مصادقة. تم تصنيف الثغرة بدرجة CVSS 10.0 (حرجة).

الإصدارات المتأثرة والمصححة:

حزمة React / RSC

  • ⚠ الإصدارات المتأثرة: 19.0.0, 19.1.0, 19.1.1, 19.2.0 من حزم RSC (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).
  • ✅ الإصدارات المصححة: 19.0.1, 19.1.2, 19.2.1.

الأطر / النظام البيئي (مثل Next.js):

  • أي تطبيق يستخدم مكونات خادم React (RSC) عبر Next.js أو تكاملات مماثلة قد يكون عرضة للخطر إذا كان يعتمد على إصدارات RSC المتأثرة.
  • ⚠ إصدارات Next.js المتأثرة: إصدارات متعددة في سلسلتي 15.x و 16.x (بما في ذلك إصدارات canary القديمة التي تستخدم حزم RSC المتأثرة).
  • ✅ إصدارات Next.js المصححة تشمل: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, و 16.0.7.

إخلاء مسؤولية

root@kitploit:~
This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.

كيفية الاستخدام

إصدار بايثون الخاص بي:

root@kitploit:~
C:\Users\cirqueira>python --version
Python 3.11.0

المتطلبات:

root@kitploit:~
requests
colorama

الأوامر:

root@kitploit:~
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
root@kitploit:~
cd MassExploit-CVE-2025-55182
root@kitploit:~
pip install requests colorama
root@kitploit:~
python3 CVE-2025-55182.py <url_list.txt> <threads>

المالك CirqueiraDev:

  • Discord: Cirqueira
  • يمكنك الاتصال بي على Telegram أو Instagram
  • مجتمع صغير حول عالم تكنولوجيا المعلومات والتسريبات والمزيد: RootNet

تذكر: جميع المعلومات والكود المقدم في هذا الملف هي لأغراض تعليمية فقط. المنشئ غير مسؤول عن أي ضرر مباشر أو غير مباشر ناتج عن سوء استخدام هذه المواد. كل ما تختار القيام به هو على مسؤوليتك الشخصية.

تنزيل الأداة