Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-POC — Poc لـ CVE-2025-55182 (توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد في React Server Components للإصدارات 19.0.0 و19.1.0 و19.1.1 و19.2.0 بما في ذلك الحزم التالية) | Kitploit
أدوات/GitHubGitHub/eynaexp/cve-2025-55182-poc
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubeynaexp/cve-2025-55182-poc

CVE-2025-55182-POC

Poc لـ CVE-2025-55182 (توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد في React Server Components للإصدارات 19.0.0 و19.1.0 و19.1.1 و19.2.0 بما في ذلك الحزم التالية)

عرض المستودع
611منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 – ماسح ثغرات حقن الأوامر

إثبات مفهوم كامل مع مخرجات أوامر حقيقية

يحتوي هذا المستودع على ماسح ضوئي لإثبات المفهوم (PoC) مبني بلغة بايثون لثغرة CVE-2025-55182، يوضح كيف يمكن للمهاجم استغلال ثغرة حقن أوامر عبر طلب POST يعتمد على JSON.

تتيح الأداة لباحثي الأمن ومختبري الاختراق التحقق مما إذا كان الهدف معرضًا للثغرة عن طريق إرسال أمر واسترجاع مخرج تنفيذه.


⚠️ إخلاء مسؤولية

هذا المشروع مقدّم لأغراض التعليم والبحث واختبار الاختراق المصرّح به فقط.

أنت وحدك المسؤول عن الامتثال لجميع القوانين المعمول بها.
لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.


DORK

SHODAN: http.component:"react"

FOFA: app="React.js"


🔧 المتطلبات

  • Python 3.x
  • مكتبة requests

🚀 الاستخدام

root@kitploit:~
#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC

#Change to Directory:
cd CVE-2025-55182-POC

#Install dependencies:
pip install requests

#Run poc.py:

#Windows:
python poc.py [-h]

#Linux: 
python3 poc.py [-h]
root@kitploit:~

            ███████╗██╗   ██╗███╗   ██╗ █████╗ ███████╗██╗  ██╗██████╗
            ██╔════╝╚██╗ ██╔╝████╗  ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
            ██║      ╚████╔╝ ██╔██╗ ██║███████║█████╗   ╚███╔╝ ██████╔╝
            ██║       ╚██╔╝  ██║╚██╗██║██╔══██║██╔══╝   ██╔██╗ ██╔═══╝
            ╚███████╗  ██║   ██║ ╚████║██║  ██║███████╗██╔╝ ██╗██║
            ╚══════╝  ╚═╝   ╚═╝  ╚═══╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝

                    CVE-2025-55182 Proof of Concept

                   GitHub: https://github.com/EynaExp

Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.

[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>


✨ الميزات

  • تكتشف ثغرة حقن الأوامر CVE-2025-55182
  • تنفّذ أوامر عشوائية على المضيفين المعرّضين للثغرة
  • تدعم:
    • فحص أهداف متعددة عبر قائمة
  • تنظّف وتنسّق مخرجات الأوامر
  • ترسل مخرجات الأوامر إلى خادم DNS (يمكنك استخدام: dnslog.cn)

🧪 الغرض التعليمي

يوجد هذا المستودع لمساعدة الباحثين على فهم:

كيف تعمل ثغرات حقن الأوامر

كيفية بناء إثباتات مفهوم (PoCs) آمنة ومنضبطة

كيفية التحقق المسؤول من الأنظمة أثناء تقييمات الأمان

إذا كنت تستخدم أو تعدّل إثبات المفهوم هذا لأغراض البحث، فيرجى نسبة العمل إلى المؤلف الأصلي.

تنزيل الأداة