Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55184-POC-Expolit — إطار عمل احترافي لاستغلال هجمات حرمان الخدمة (DoS) خاص بـ CVE-2025-55184 ويستهدف React Server Components. يتضمن 8 أنماط هجوم، تجاوز WAF، وأكثر من 10 متغيرات حمولة للاختبارات الأمنية المعتمدة وصيد الجوائز الأمنية. | Kitploit
أدوات/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

إطار عمل احترافي لاستغلال هجمات حرمان الخدمة (DoS) خاص بـ CVE-2025-55184 ويستهدف React Server Components. يتضمن 8 أنماط هجوم، تجاوز WAF، وأكثر من 10 متغيرات حمولة للاختبارات الأمنية المعتمدة وصيد الجوائز الأمنية.

عرض المستودع
2221منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 أداة استغلال متقدمة لـ CVE-2025-55184

Security Python License Stars

إطار عمل احترافي لاستغلال هجمات رفض الخدمة (DoS) لمكونات خادم React

"استمر في التعلم، استمر في الاختراق" - CyberTechAjju

🚀 البداية السريعة • 📖 التوثيق • 💻 الميزات • ⚠️ إخلاء المسؤولية


🎯 حول CVE-2025-55184

CVE-2025-55184 هي ثغرة شديدة الخطورة من نوع رفض الخدمة (DoS) تؤثر على تطبيقات مكونات خادم React. تسمح الثغرة للمهاجمين عن بُعد بالتسبب في تعطيل كامل للخدمة من خلال حمولات مرجع دائري مصممة خصيصًا.

📊 تفاصيل الثغرة

الخاصيةالقيمة
معرف CVECVE-2025-55184
درجة CVSS7.5 (مرتفع)
متجه الهجومشبكة (عن بُعد)
التعقيدمنخفض
الصلاحيات المطلوبةلا شيء (غير موثّق)
التأثيررفض خدمة كامل، استنزاف الموارد

🎯 الأطر المتأثرة

  • ❌ Next.js (الإصدارات 13.x - 14.1.0)
  • ❌ Waku (الإصدارات < 0.19.2)
  • ❌ Remix (الإصدارات < 2.5.1)
  • ❌ أي تطبيق React يستخدم RSC (React 18.0.0 - 18.2.0)

✅ الإصدارات المعالجة

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 ما الذي يجعل هذه الأداة مميزة؟

هذه ليست مجرد برهان أساسي (PoC) - بل هي إطار استغلال بجودة احترافية مصمم للباحثين الجادين في مجال الأمن ومطاردي المكافآت الأمنية.

⚡ ميزات فريدة

  • 🎯 وضع الهجوم المستدام - يُبقي الهدف معطلًا حتى توقفه (Ctrl+C للاسترداد التلقائي!)
  • 🛡️ تجاوز متقدم لجدران الحماية (WAF) - يكتشف تلقائيًا ويتجاوز 8+ جدران حماية رئيسية (Cloudflare، AWS، Akamai، إلخ.)
  • 🎨 واجهة طرفية جميلة - بتصميم سايبربانك مع لوحات تحكم حية
  • 📊 تقارير احترافية - بصيغ JSON/Markdown/HTML مع تسجيل CVSS
  • 🔐 ضمانات أخلاقية - فحوصات تفويض مدمجة وإخلاء مسؤولية
  • 💣 أكثر من 10 أنواع حمولات - ترميزات Base64، URL، Unicode، Hex والمزيد

🚀 البداية السريعة

التثبيت (أمر واحد!)

root@kitploit:~
git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

هذا كل شيء! التبعيات تُثبت تلقائيًا، القائمة التفاعلية ترشدك.

طرق بديلة

root@kitploit:~
# مباشرة بايثون
python3 exploit.py

# وضع CLI المتقدم
python3 cve_2025_55184_exploit.py -t <هدف> -m scan

💻 الميزات

🎯 8 أوضاع هجوم

الوضعالوصفحالة الاستخدام
1. كشفبصمة سلبيةاستطلاع آمن
2. فحصاختبار نشط للثغرةتأكيد
3. فرديبرهان أحاديعرض سريع
4. متعددمتعدد الخيوط (5 خيوط)اختبار معتدل
5. عدوانيعالي التأثير (10+ خيوط)اختبار اختراق موثّق
6. جدار حمايةكشف وتجاوز جدران الحمايةأهداف محمية
7. تقريرإنشاء توثيقتقديم مكافأة الأخطاء
8. مستدام🔥 جديد! DoS مستمريُبقي الهدف معطلًا!

💥 وضع الهجوم المستدام (الميزة القاتلة!)

root@kitploit:~
./run.sh
# اختر: 3 (هجوم مستدام)
# ✅ الهدف ينطفئ ويبقى معطلاً
# ✅ اضغط Ctrl+C ← الهدف يتعافى تلقائيًا

مثالي لـ:

  • اختبار مرونة DoS
  • إظهار التأثير للعملاء
  • برهان لمكافأة الأخطاء
  • اختبار اختراق موثّق

🛡️ قدرات تجاوز جدران الحماية

جدران الحماية التي تُكتشف تلقائيًا:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

تقنيات التهرب:

  • ترميزات متعددة (Base64، URL، Unicode، Hex)
  • إخفاء وتوزيع الرؤوس
  • تدوير وكيل المستخدم (6+ ملفات تعريف)
  • تهريب طلبات HTTP
  • حقن بايت فارغ
  • سلاسل ترميز مزدوج
  • تباين التوقيت
  • تزوير رأس الوكيل

📖 التوثيق

  • docs/QUICKSTART.md - ⚡ دليل البداية السريعة (اقرأ هذا أولاً!)
  • docs/USAGE.md - دليل استخدام شامل
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - تنسيق تقرير بريد إلكتروني احترافي
  • config/config.json - مرجع التكوين
  • config/payloads.json - قاعدة بيانات الحمولات

🎥 موارد ذات صلة

📹 فيديو تعليمي لاستغلال CVE-2025-55182

هل تبحث عن استغلال CVE-2025-55182؟ شاهد هذا الفيديو:

CVE-2025-55182 Tutorial

▶️ شاهد على YouTube: استغلال CVE-2025-55182


🎨 لقطات الشاشة

شعار الطرفية

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

لوحة الهجوم الحية

root@kitploit:~
⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ إجمالي الطلبات         │    847    │     ✓       │
│ الهجمات الناجحة        │    521    │     💥      │
│ المهلات                │    521    │     ⏱️       │
│ الأخطاء                │    326    │     ❌       │
│ معدل النجاح            │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 أمثلة استخدام

مثال 1: فحص سريع للثغرة

root@kitploit:~
./run.sh
أدخل الهدف: http://localhost:3000
اختر: 1 (فحص سريع)
التفويض: نعم أنا مفوض
# النتائج في ثوانٍ!

مثال 2: هجوم DoS مستدام

root@kitploit:~
./run.sh
أدخل الهدف: http://vulnerable-site.com
اختر: 3 (هجوم مستدام)
التفويض: نعم أنا مفوض
اكتب: ATTACK
# الهدف ينطفئ
# راقب التأثير
# اضغط Ctrl+C عند الانتهاء
# الهدف يتعافى تلقائيًا!

مثال 3: هدف محمي بجدار حماية

root@kitploit:~
./run.sh
أدخل الهدف: https://protected.cloudflare.com
اختر: 4 (تجاوز جدار الحماية)
# يكتشف Cloudflare تلقائيًا
# يحاول تباينات الترميز
# يظهر نجاح/فشل التجاوز

📊 ترسانة الحمولات

تتضمن هذه الأداة أكثر من 10 تباينات استغلال:

نوع الحمولةالترميزمعدل النجاحالوصف
أساسيلا شيء95%المرجع الدائري الأصلي
مشفر بعنوان URLURL80%تجاوز المرشحات البسيطة
Base64Base6475%تفادي مطابقة الأنماط
URL مزدوج2x URL70%تجاوز متقدم لجدران الحماية
UnicodeUnicode65%تهرب ترميز الأحرف
Hexسداسي عشري60%تسلسلات هروب سداسية عشرية
مختلطمتنوع55%تقنيات مجمعة
مجزأمقسم50%تجاوز قائم على التجزئة
متداخللا شيء85%تكرار أعمق
قائم على مصفوفةلا شيء70%مراجع دائرية للمصفوفات

🔐 ضمانات أخلاقية

آليات حماية مدمجة

✅ مطالبات التفويض - يجب كتابة "نعم أنا مفوض" قبل كل هجوم
✅ تحذيرات قانونية - تُعرض عند بدء التشغيل مع إرشادات واضحة
✅ إيقاف تشغيل أنيق - Ctrl+C يتوقف بشكل نظيف، يسمح باسترداد الهدف
✅ تحديد معدل - تأخيرات قابلة للتكوين تمنع الضرر غير المقصود
✅ التحقق من النطاق - قائمة النطاقات المصرح بها في التكوين
✅ تسجيل شامل - يتم تسجيل جميع الإجراءات للمساءلة


⚠️ إخلاء المسؤولية القانوني

root@kitploit:~
🚨 للاستخدام المصرح به فقط 🚨

هذه الأداة مصممة حصريًا لـ:
  ✅ اختبار الاختراق المصرح به بإذن كتابي
  ✅ برامج مكافآت الأخطاء ضمن النطاق المحدد
  ✅ البحث الأمني في بيئات محكومة
  ✅ الأغراض التعليمية على بنيتك التحتية الخاصة

الاستخدام غير المصرح به محظور تمامًا وغير قانوني!

المؤلف (CyberTechAjju) لا يتحمل أي مسؤولية عن:
  ❌ سوء استخدام هذه الأداة
  ❌ الاختبار غير المصرح به أو الهجمات
  ❌ الضرر الذي يلحق بالأنظمة أو الخدمات
  ❌ العواقب القانونية الناتجة عن الاستخدام غير السليم

باستخدام هذه الأداة، فإنك توافق على:
  ✓ الحصول على إذن كتابي صريح قبل الاختبار
  ✓ الامتثال لجميع القوانين واللوائح المعمول بها
  ✓ اتباع ممارسات الإفصاح المسؤولة
  ✓ استخدامها فقط للبحث الأمني المشروع

🏆 سير عمل مكافأة الأخطاء

مثالي لصيد مكافآت الأخطاء الاحترافية:

root@kitploit:~
graph LR
    A[استطلاع] --> B[وضع الكشف]
    B --> C[وضع الفحص]
    C --> D[تأكيد الثغرة]
    D --> E[إنشاء التقرير]
    E --> F[تقديم]
    F --> G[مكافأة! 💰]
  1. الاستطلاع - استخدم وضع الكشف (سلبي)
  2. التحقق - قم بتشغيل وضع الفحص (نشط)
  3. تطوير برهان - هجوم فردي أو مستدام
  4. التوثيق - إنشاء تقرير احترافي
  5. التقديم - استخدم قالب البريد الإلكتروني المقدم
  6. التعاون - العمل مع فريق الأمن
  7. الإفصاح - إفصاح مسؤول بعد التصحيح

📁 هيكل المشروع

root@kitploit:~
CVE-2025-55184-POC-Expolit/
├── run.sh                           # 🚀 مشغل سريع (ابدأ من هنا!)
├── exploit.py                       # 🎯 وضع تفاعلي بسيط
├── cve_2025_55184_exploit.py       # 🔧 أداة CLI متقدمة
├── requirements.txt                 # 📦 التبعيات
├── README.md                        # 📄 هذا الملف
├── .gitignore                       # أنماط التجاهل
│
├── modules/                         # 🔌 الوحدات الأساسية
│   ├── ui_manager.py               # 🎨 محرك واجهة الطرفية
│   ├── waf_bypass.py               # 🛡️ وحدة تجاوز جدران الحماية
│   └── utils.py                    # 🔧 الأدوات والتقارير
│
├── config/                          # ⚙️ ملفات التكوين
│   ├── config.json                 # الإعدادات وأوضاع الهجوم
│   └── payloads.json               # 💣 قاعدة بيانات الاستغلال (10+ تباين)
│
└── docs/                            # 📚 التوثيق
    ├── QUICKSTART.md               # ⚡ دليل البداية السريعة
    ├── USAGE.md                    # 📖 توثيق مفصل
    └── BUG_BOUNTY_EMAIL_TEMPLATE.md # 📧 تنسيق تقرير البريد الإلكتروني

🛠️ التفاصيل التقنية

كيف يعمل

  1. صياغة الحمولة - توليد مرجع دائري ("$@0")
  2. حقن الرأس - إضافة Next-Action: x أو رؤوس خاصة بالإطار
  3. إرسال الطلب - إرسال POST مع بيانات مشوهة إلى نقطة نهاية RSC
  4. معالجة الخادم - مفكك تسلسل RSC يواجه مرجعًا ذاتيًا
  5. حلقة لا نهائية - يدخل الخادم في تكرار لا نهائي
  6. استنزاف الموارد - ارتفاع استخدام المعالج/الذاكرة إلى 100%
  7. تعطيل الخدمة - يصبح التطبيق غير مستجيب
  8. تحقيق DoS - رفض كامل للخدمة

السبب الجذري

root@kitploit:~
// منطق تفكيك تسلسل RSC المعرض للخطر
function deserialize(payload) {
  if (payload.startsWith("$@")) {
    const ref = parseInt(payload.substring(2));
    return deserialize(payload); // ← تكرار لا نهائي!
  }
}

🤝 المساهمة

المساهمات مرحب بها! مجالات التحسين:

  • دعم أطر إضافية
  • تقنيات تجاوز جدران حماية جديدة
  • تباينات الحمولة
  • تحسينات التوثيق
  • إصلاح الأخطاء

ملاحظة: يجب أن تحافظ جميع المساهمات على مبادئ الاستخدام الأخلاقي.


📚 المراجع

  • CVE-2025-55184 - NVD
  • نصائح أمان Next.js
  • مكونات خادم React
  • دليل اختبار OWASP
  • فيديو تعليمي CVE-2025-55182

📧 الاتصال والدعم

المؤلف: CyberTechAjju
الشعار: "استمر في التعلم، استمر في الاختراق"

وجدت خطأ؟ لديك اقتراحات؟ افتح قضية!


📄 الترخيص

للاستخدام المصرح به فقط - هذه الأداة مقدمة لأغراض الاختبار الأمني المشروع فقط. الاستخدام غير المصرح به محظور قانونيًا.


🌟 أظهر دعمك

إذا ساعدتك هذه الأداة في مكافأة الأخطاء أو البحث الأمني:

  • ⭐ أعط نجمة لهذا المستودع
  • 🐛 أبلغ عن الأخطاء عبر القضايا
  • 📧 شارك قصص نجاحك
  • 🔄 ساهم بالتحسينات

🔥 صنع بـ ⚡ بواسطة CyberTechAjju

"استمر في التعلم، استمر في الاختراق"

تمكين القراصنة الأخلاقيين لجعل الويب أكثر أمانًا، ثغرة واحدة في كل مرة.


Visitors GitHub issues GitHub forks GitHub stars

تنزيل الأداة