Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 — استغلال RCE لإلغاء تسلسل Flight في Next.js مع قشرة تفاعلية، وتنفيذ أمر واحد، وسلسلة قذائف عكسية متعددة الحمولات. مخصص لاختبار الاختراق المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
الاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — استغلال RCE لإلغاء تسلسل Flight في Next.js مع قشرة تفاعلية، وتنفيذ أمر واحد، وسلسلة قذائف عكسية متعددة الحمولات. مخصص لاختبار الاختراق المصرح به فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أياملم تتم المراجعة بعد

CVE-2025-55182 — ثغرة إلغاء التسلسل في Next.js Flight (RCE)

أداة استغلال تنفيذ الأوامر عن بُعد لثغرة إلغاء التسلسل في إجراءات خادم Next.js (Flight)

Author Language License


📌 نظرة عامة

يحتوي هذا المستودع على أداة استغلال صالحة لـ CVE-2025-55182، وهي ثغرة إلغاء تسلسل في بروتوكول Flight الخاص بـ Next.js (إجراءات الخادم). من خلال إنشاء جزء Flight خبيث، يمكن لمهاجم غير مُصادَق تلويث سلسلة __proto__ (أداة التحايل then / constructor)، والوصول إلى وحدة child_process وتحقيق تنفيذ تعسفي للأوامر عن بُعد على الخادم المستهدف.

تسترد الأداة مخرجات الأوامر عن طريق إخفائها داخل ملخص خطأ NEXT_REDIRECT، مما يمنحك بدائية RCE نظيفة وعديمة الحالة في كل طلب.

⚠️ الجوانب القانونية والترخيص

هذه الأداة مخصصة فقط لتقييمات الأمان المصرح بها، واختبارات الاختراق، وتحديات CTF.
أنت مسؤول عن الامتثال لجميع القوانين المعمول بها وعن الحصول على إذن كتابي صريح لاختبار أي هدف. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.

✨ الميزات

  • 🎯 تنفيذ أمر واحد — whoami, id, قراءة الملفات، وأي شيء آخر
  • 🔄 سلسلة قشرة عكسية — 5 أشكال من الحمولة (python3, python, bash, nc, busybox)
  • 💬 وضع تفاعلي — شبه قشرة مع موجه أوامر مخصص
  • 🧹 تحليل ذكي للمخرجات — فك ترميز HTML واستخراج حمولة الملخص
  • 🚀 بدون تبعيات — فقط requests (متوافق مع السكربت المضمّن PEP 723)

📦 التثبيت

root@kitploit:~
git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Option A — classic
pip install requests
python3 exploit.py

# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py
تنزيل الأداة