Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55184-POC-Expolit — إطار عمل احترافي لاستغلال هجمات حرمان الخدمة (DoS) خاص بـ CVE-2025-55184 ويستهدف React Server Components. يتضمن 8 أنماط هجوم، تجاوز WAF، وأكثر من 10 متغيرات حمولة للاختبارات الأمنية المعتمدة وصيد الجوائز الأمنية. | Kitploit
أدوات/GitHubGitHub/cybertechajju/cve-2025-55184-poc-expolit
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub
cybertechajju/cve-2025-55184-poc-expolit

CVE-2025-55184-POC-Expolit

إطار عمل احترافي لاستغلال هجمات حرمان الخدمة (DoS) خاص بـ CVE-2025-55184 ويستهدف React Server Components. يتضمن 8 أنماط هجوم، تجاوز WAF، وأكثر من 10 متغيرات حمولة للاختبارات الأمنية المعتمدة وصيد الجوائز الأمنية.

عرض المستودع
22216منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 أداة استغلال متقدمة لـ CVE-2025-55184

Security Python License Stars

إطار عمل احترافي لاستغلال هجمات رفض الخدمة (DoS) لمكونات خادم React

"استمر في التعلم، استمر في الاختراق" - CyberTechAjju

🚀 البداية السريعة • 📖 التوثيق • 💻 الميزات • ⚠️ إخلاء المسؤولية


🎯 حول CVE-2025-55184

CVE-2025-55184 هي ثغرة شديدة الخطورة من نوع رفض الخدمة (DoS) تؤثر على تطبيقات مكونات خادم React. تسمح الثغرة للمهاجمين عن بُعد بالتسبب في تعطيل كامل للخدمة من خلال حمولات مرجع دائري مصممة خصيصًا.

📊 تفاصيل الثغرة

الخاصيةالقيمة
معرف CVECVE-2025-55184
درجة CVSS7.5 (مرتفع)
متجه الهجومشبكة (عن بُعد)
التعقيدمنخفض
الصلاحيات المطلوبةلا شيء (غير موثّق)
التأثيررفض خدمة كامل، استنزاف الموارد

🎯 الأطر المتأثرة

  • ❌ Next.js (الإصدارات 13.x - 14.1.0)
  • ❌ Waku (الإصدارات < 0.19.2)
  • ❌ Remix (الإصدارات < 2.5.1)
  • ❌ أي تطبيق React يستخدم RSC (React 18.0.0 - 18.2.0)

✅ الإصدارات المعالجة

  • ✅ Next.js ≥ 14.1.1
  • ✅ Waku ≥ 0.19.2
  • ✅ Remix ≥ 2.5.1
  • ✅ React ≥ 18.3.0

🔥 ما الذي يجعل هذه الأداة مميزة؟

هذه ليست مجرد برهان أساسي (PoC) - بل هي إطار استغلال بجودة احترافية مصمم للباحثين الجادين في مجال الأمن ومطاردي المكافآت الأمنية.

⚡ ميزات فريدة

  • 🎯 وضع الهجوم المستدام - يُبقي الهدف معطلًا حتى توقفه (Ctrl+C للاسترداد التلقائي!)
  • 🛡️ تجاوز متقدم لجدران الحماية (WAF) - يكتشف تلقائيًا ويتجاوز 8+ جدران حماية رئيسية (Cloudflare، AWS، Akamai، إلخ.)
  • 🎨 واجهة طرفية جميلة - بتصميم سايبربانك مع لوحات تحكم حية
  • 📊 تقارير احترافية - بصيغ JSON/Markdown/HTML مع تسجيل CVSS
  • 🔐 ضمانات أخلاقية - فحوصات تفويض مدمجة وإخلاء مسؤولية
  • 💣 أكثر من 10 أنواع حمولات - ترميزات Base64، URL، Unicode، Hex والمزيد

🚀 البداية السريعة

التثبيت (أمر واحد!)

git clone https://github.com/CyberTechAjju/CVE-2025-55184-POC-Expolit.git
cd CVE-2025-55184-POC-Expolit
./run.sh

هذا كل شيء! التبعيات تُثبت تلقائيًا، القائمة التفاعلية ترشدك.

طرق بديلة

# مباشرة بايثون
python3 exploit.py

# وضع CLI المتقدم
python3 cve_2025_55184_exploit.py -t <هدف> -m scan

💻 الميزات

🎯 8 أوضاع هجوم

الوضعالوصفحالة الاستخدام
1. كشفبصمة سلبيةاستطلاع آمن
2. فحصاختبار نشط للثغرةتأكيد
3. فرديبرهان أحاديعرض سريع
4. متعددمتعدد الخيوط (5 خيوط)اختبار معتدل
5. عدوانيعالي التأثير (10+ خيوط)اختبار اختراق موثّق
6. جدار حمايةكشف وتجاوز جدران الحمايةأهداف محمية
7. تقريرإنشاء توثيقتقديم مكافأة الأخطاء
8. مستدام🔥 جديد! DoS مستمريُبقي الهدف معطلًا!

💥 وضع الهجوم المستدام (الميزة القاتلة!)

./run.sh
# اختر: 3 (هجوم مستدام)
# ✅ الهدف ينطفئ ويبقى معطلاً
# ✅ اضغط Ctrl+C ← الهدف يتعافى تلقائيًا

مثالي لـ:

  • اختبار مرونة DoS
  • إظهار التأثير للعملاء
  • برهان لمكافأة الأخطاء
  • اختبار اختراق موثّق

🛡️ قدرات تجاوز جدران الحماية

جدران الحماية التي تُكتشف تلقائيًا:

  • Cloudflare
  • AWS WAF
  • Akamai
  • Imperva
  • F5 BIG-IP
  • Sucuri
  • ModSecurity
  • Wordfence

تقنيات التهرب:

  • ترميزات متعددة (Base64، URL، Unicode، Hex)
  • إخفاء وتوزيع الرؤوس
  • تدوير وكيل المستخدم (6+ ملفات تعريف)
  • تهريب طلبات HTTP
  • حقن بايت فارغ
  • سلاسل ترميز مزدوج
  • تباين التوقيت
  • تزوير رأس الوكيل

📖 التوثيق

  • docs/QUICKSTART.md - ⚡ دليل البداية السريعة (اقرأ هذا أولاً!)
  • docs/USAGE.md - دليل استخدام شامل
  • docs/BUG_BOUNTY_EMAIL_TEMPLATE.md - تنسيق تقرير بريد إلكتروني احترافي
  • config/config.json - مرجع التكوين
  • config/payloads.json - قاعدة بيانات الحمولات

🎥 موارد ذات صلة

📹 فيديو تعليمي لاستغلال CVE-2025-55182

هل تبحث عن استغلال CVE-2025-55182؟ شاهد هذا الفيديو:

CVE-2025-55182 Tutorial

▶️ شاهد على YouTube: استغلال CVE-2025-55182


🎨 لقطات الشاشة

شعار الطرفية

╔══════════════════════════════════════════════════════════╗
║                                                          ║
║     ______     ________    _____    ___   ___            ║
║    / ____/    / ____/ /   / __  \  / _ \ / _ \           ║
║   / /   __   / /_  / /    \__ \ / / /_\ / /_\ \          ║
║  / /__ /  \ /___/ / /___ ___/ /_/\__  /\__  /           ║
║  \____/    /_____/______//____/     /_/   /_/            ║
║                                                          ║
║   by CyberTechAjju | "KEEP LEARNING KEEP HACKING"       ║
╚══════════════════════════════════════════════════════════╝

لوحة الهجوم الحية

⚡ LIVE ATTACK DASHBOARD ⚡
┌─────────────────────────────────────────────────┐
│ إجمالي الطلبات         │    847    │     ✓       │
│ الهجمات الناجحة        │    521    │     💥      │
│ المهلات                │    521    │     ⏱️       │
│ الأخطاء                │    326    │     ❌       │
│ معدل النجاح            │   61.5%   │     🎯      │
└─────────────────────────────────────────────────┘

💡 أمثلة استخدام

مثال 1: فحص سريع للثغرة

./run.sh
أدخل الهدف: http://localhost:3000
اختر: 1 (فحص سريع)
التفويض: نعم أنا مفوض
# النتائج في ثوانٍ!

مثال 2: هجوم DoS مستدام

./run.sh
أدخل الهدف: http://vulnerable-site.com
اختر: 3 (هجوم مستدام)
التفويض: نعم أنا مفوض
اكتب: ATTACK
# الهدف ينطفئ
# راقب التأثير
# اضغط Ctrl+C عند الانتهاء
# الهدف يتعافى تلقائيًا!

مثال 3: هدف محمي بجدار حماية

./run.sh
أدخل الهدف: https://protected.cloudflare.com
اختر: 4 (تجاوز جدار الحماية)
# يكتشف Cloudflare تلقائيًا
# يحاول تباينات الترميز
# يظهر نجاح/فشل التجاوز

📊 ترسانة الحمولات

تتضمن هذه الأداة أكثر من 10 تباينات استغلال:

نوع الحمولةالترميزمعدل النجاحالوصف
أساسيلا شيء95%المرجع الدائري الأصلي
مشفر بعنوان URLURL80%تجاوز المرشحات البسيطة
Base64Base6475%تفادي مطابقة الأنماط
URL مزدوج2x URL70%تجاوز متقدم لجدران الحماية
UnicodeUnicode65%تهرب ترميز الأحرف
Hexسداسي عشري60%تسلسلات هروب سداسية عشرية
مختلطمتنوع55%تقنيات مجمعة
مجزأمقسم50%تجاوز قائم على التجزئة
متداخللا شيء85%تكرار أعمق
قائم على مصفوفةلا شيء70%مراجع دائرية للمصفوفات

🔐 ضمانات أخلاقية

آليات حماية مدمجة

✅ مطالبات التفويض - يجب كتابة "نعم أنا مفوض" قبل كل هجوم
✅ تحذيرات قانونية - تُعرض عند بدء التشغيل مع إرشادات واضحة
✅ إيقاف تشغيل أنيق - Ctrl+C يتوقف بشكل نظيف، يسمح باسترداد الهدف
✅ تحديد معدل - تأخيرات قابلة للتكوين تمنع الضرر غير المقصود
✅ التحقق من النطاق - قائمة النطاقات المصرح بها في التكوين
✅ تسجيل شامل - يتم تسجيل جميع الإجراءات للمساءلة


⚠️ إخلاء المسؤولية القانوني

🚨 للاستخدام المصرح به فقط 🚨
تنزيل الأداة