Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evilact — ماسح سريع لاكتشاف وتأكيد ثغرات RCE في Next.js (CVE-2025-55182 و CVE-2025-66478). | Kitploit
أدوات/GitHubGitHub/cypholab/evilact
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcypholab/evilact

evilact

ماسح سريع لاكتشاف وتأكيد ثغرات RCE في Next.js (CVE-2025-55182 و CVE-2025-66478).

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

evilact

ماسح ضعف سريع لـ CVE-2025-55182 و CVE-2025-66478 في تطبيقات Next.js التي تستخدم React Server Components. يدعم المسح الجماعي، وتأكيد تنفيذ الأوامر عن بعد (RCE)، وفحوصات متزامنة عالية الأداء.

تثبيت

root@kitploit:~
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go

الاستخدام

root@kitploit:~
# رابط واحد
./scanner -url https://target.com

# روابط متعددة من ملف
./scanner -file targets.txt

# مع تأكيد تنفيذ الأوامر عن بعد
./scanner -url https://target.com -confirm-rce

# مسح سريع بـ 50 خيطاً
./scanner -file targets.txt -threads 50

الخيارات

root@kitploit:~
-url            رابط الهدف الواحد
-file           ملف يحتوي على الروابط (رابط في كل سطر)
-c              الأمر المطلوب تنفيذه (الافتراضي: id)
-threads        عدد الخيوط (الافتراضي: 10)
-confirm-rce    تأكيد تنفيذ الأوامر عن بعد
-check-only     وضع الفحص الآمن
-v              إخراج مفصل
-t              المهلة بالثواني (الافتراضي: 10)

مثال

root@kitploit:~
./scanner -file targets.txt -threads 20 -confirm-rce

[SCANNER] تم تحميل 100 رابط
[SCANNER] [ضعيف + تأكيد RCE] https://site1.com - الحالة: 303 (0.18ث)
[SCANNER] [غير ضعيف] https://site2.com - الحالة: 200 (0.15ث)

تم مسح 100 هدف: 5 ضعيف، 5 تأكيد RCE، 95 آمن، 0 خطأ

الأهداف الضعيفة:
  - https://site1.com [تأكيد RCE]
  - https://site3.com [تأكيد RCE]

إخلاء مسؤولية

للاستخدام المصرح به فقط. يُمنع الاستخدام غير القانوني.

المراجع

  • آلية كشف عالي الدقة لثغرة RCE في RSC Next.js (CVE-2025-55182 و CVE-2025-66478): https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/
تنزيل الأداة