Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — أداة كشف ثغرات RCE في RSC/Next.js وإضافة كروم PoC – CVE-2025-55182 وCVE-2025-66478 | Kitploit
أدوات/GitHubGitHub/emredavut/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubemredavut/cve-2025-55182

CVE-2025-55182

أداة كشف ثغرات RCE في RSC/Next.js وإضافة كروم PoC – CVE-2025-55182 وCVE-2025-66478

عرض المستودع
31456منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف ثغرات RSC/Next.js (RCE) وإضافة كروم لإثبات المفهوم (PoC)

CVE-2025-55182 & CVE-2025-66478

يحتوي هذا المستودع على حزمة أدوات لأبحاث الأمن مصممة لـكشف وإثبات (PoC) ثغرات RCE المُعلن عنها مؤخرًا والتي تؤثر على مكونات خادم React (RSC) / Next.js.

تتضمن الحزمة:

  • إضافة كروم – تكتشف تلقائيًا تطبيقات RSC/Next.js المعرضة للخطر وتوفر مشغّل إثبات المفهوم (PoC) في البيئات المصرح بها.
  • أداة كشف Shodan – تبحث عن المضيفين العامين المعرضين للخطر باستخدام استعلامات فحص Shodan.
  • المساعد البروكسي (extension_proxy.py) – بروكسي خفيف اختياري لتجاوز قيود CORS عند التعامل مع الأهداف البعيدة أثناء الاختبار.

⚠️ لأغراض تعليمية وبحثية فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


لقطات الشاشة

لقطة 1 لقطة 2 لقطة 3


التثبيت والاستخدام

1. تحميل إضافة كروم

  1. افتح chrome://extensions
  2. فعّل وضع المطوّر
  3. انقر على تحميل غير مضغوط
  4. حدد مجلد chrome_extension/

ستبدأ الإضافة في تحليل الصفحات فورًا.


2. (اختياري لكن يُنصح به) تشغيل بروكسي CORS

بعض نقاط النهاية تفرض ترويسات CORS صارمة تمنع الكشف.
شغّل البروكسي المرفق:

root@kitploit:~
python extension_proxy.py

3. استخدام ماسح Shodan

root@kitploit:~
python shodan_scanner.py

mucq


تنزيل الأداة