Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
R2S_CVE-2025-55182 — ماسح ثغرات آلي لـ CVE-2025-55182 (Next.js RCE) مع كشف RCE وتحليل التوقيت وتحديد الإصدار وكشف WAF وتنفيذ إثبات مفهوم مرئي. | Kitploit
أدوات/GitHubGitHub/eytannatye/r2s_cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

ماسح ثغرات آلي لـ CVE-2025-55182 (Next.js RCE) مع كشف RCE وتحليل التوقيت وتحديد الإصدار وكشف WAF وتنفيذ إثبات مفهوم مرئي.

عرض المستودع
3منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-55182

ماسح ثغرات لـ CVE-2025-55182 - تنفيذ التعليمات البرمجية عن بُعد في Next.js Server Actions.

حول CVE-2025-55182

الخطورة: حرجة (CVSS TBD)

الإصدارات المتأثرة:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

التأثير: يمكن للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية على الخوادم التي تشغّل تطبيقات Next.js المتأثرة مع تمكين Server Actions. تنبع الثغرة من المعالجة غير السليمة لتلوث النموذج الأولي (prototype pollution) في بروتوكول React Server Components.

الإصدارات المُصححة:

  • Next.js: ≥15.5.7 أو ≥16.0.7
  • React: ≥19.0.1، أو ≥19.1.2، أو ≥19.2.1

ميزات الماسح

تقوم هذه الأداة بتقييم شامل للثغرات:

  • اكتشاف RCE: تنفذ أوامر متعددة (whoami, id, pwd) لتأكيد الاستغلال
  • تحليل التوقيت: يقيس أوقات الاستجابة الأساسية لاكتشاف تنفيذ التعليمات البرمجية
  • إثبات مرئي (PoC): يوضح الثغرة عن طريق إنشاء/حذف ملفات اختبار
  • اكتشاف الإصدار: يحدد إصدارات Next.js وReact
  • اكتشاف WAF: يتحقق من وسائل الحماية الأمنية

تسلسل الاختبار

  1. التحقق من الاتصال واكتشاف Next.js
  2. تحديد WAF
  3. قياس التوقيت الأساسي
  4. فحوصات الثغرات الأساسية
  5. تأكيد RCE بأوامر متعددة
  6. إثبات مرئي اختياري

التثبيت

root@kitploit:~
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3

الاستخدام

الفحص الأساسي

root@kitploit:~
python3 react2shell_scanner.py #press enter
target.com

وسائط سطر الأوامر

root@kitploit:~
python3 react2shell_scanner.py 

مثال على المخرجات

root@kitploit:~
[שלב 7/9] אימות RCE
[*]   → בודק פקודה: whoami (זיהוי משתמש)
[🚨]    ✅ הצליח! פלט: node
[*]   → בודק פקודה: id (מזהה משתמש ומידע)
[🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)

[🚨] RCE מאומת! (3/4 פקודות עבדו)

מסקנה סופית:
  🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
  רמת סיכון: קריטי

ملفات المخرجات

  • scan_report_[timestamp].json - نتائج الفحص الكاملة
  • poc_screenshot_[timestamp].txt - سجل الإثبات المرئي (إذا كان مفعّلاً)

الإثبات المرئي (PoC)

يمكن للماسح عرض الثغرة بشكل اختياري من خلال:

  1. سرد محتويات المجلد (قبل)
  2. إنشاء ملف نصي غير ضار
  3. التحقق من إنشاء الملف (بعد)
  4. التنظيف (اختياري)

سيُطلب منك التأكيد قبل تنفيذ الإثبات.

إخلاء مسؤولية

لأغراض الاختبار الأمني المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن كتابي صريح قبل فحص الأنظمة التي لا تملكها.

تم توفير هذه الأداة لأغراض تعليمية وأمنية دفاعية. المؤلفون غير مسؤولين عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة.

المراجع

  • CVE-2025-55182 (قيد التعيين الرسمي)
  • نشرة أمان Next.js
  • نشرة أمان React

الترخيص

رخصة MIT - راجع ملف LICENSE للتفاصيل.

R2S_CVE-2025-55182

تنزيل الأداة