Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-scanner — ماسح سطحي غير تدخلي لـ CVE-2025-55182 (ثغرة تنفيذ الأوامر عن بُعد في مكونات خادم React). يكتشف نقاط نهاية RSC المكشوفة في تطبيقات React 19 و Next.js | Kitploit
أدوات/GitHubGitHub/fatguru/cve-2025-55182-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقالفريق الأحمر
GitHubfatguru/cve-2025-55182-scanner

CVE-2025-55182-scanner

ماسح سطحي غير تدخلي لـ CVE-2025-55182 (ثغرة تنفيذ الأوامر عن بُعد في مكونات خادم React). يكتشف نقاط نهاية RSC المكشوفة في تطبيقات React 19 و Next.js

عرض المستودع
112173منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح تعرض أسطح مكونات خادم React

(CVE-2025-55182)

كاشف سطح متخصص غير تطفلي لـ CVE-2025-55182 (إمكانية تنفيذ تعليمات برمجية عن بعد في مكونات خادم React).


⚠️ سياق تقني بالغ الأهمية

اقرأ هذا قبل المسح:

على الرغم من أن CVE-2025-55182 هي ثغرة خطيرة لتنفيذ التعليمات البرمجية عن بعد (درجة CVSS 10.0)، إلا أن استغلالها في بيئات الإنتاج الخاصة بـ Next.js مشروط.

  1. حاجز القائمة البيضاء: يستخدم Next.js serverManifest لقائمة بيضاء بالوحدات المسموح بها. محاولات تحميل وحدات خطيرة مباشرة (مثل child_process) عبر RSC غالبًا ما تفشل لأنها ليست في هذه القائمة.
  2. سلسلة الهجوم: لتحقيق تنفيذ التعليمات البرمجية عن بعد على هدف محصن، يحتاج المهاجمون غالبًا إلى ربط هذه الثغرة مع أداة بدائية لتلويث النموذج الأولي لاستبدال serverManifest في الذاكرة وتجاوز القائمة البيضاء.
  3. تصغير Webpack: في بنيات الإنتاج، يتم تصغير معرفات الوحدات (مثل بدلاً من ). الاستغلالات الجامدة التي تخمن الأسماء ستفشل (نتائج سلبية كاذبة).
742
"vm"

هذه الأداة هي كاشف سطح. تحدد ما إذا كان بروتوكول RSC مكشوفًا ونشطًا. العثور على نقطة نهاية مكشوفة هو الخطوة المسبقة لتحديد سطح الهجوم الذي يمكن محاولة سلسلة تلويث النموذج الأولي عليه.


🛡️ لماذا نستخدم كاشف السطح هذا؟

  • معظم البراهين العامة والماسحات تؤدي إلى نتائج سلبية كاذبة في بيئات الإنتاج لأنها تقع في أربعة فخاخ شائعة:

  • جمود الاستغلال: يحاولون تنفيذ أدوات محددة (مثل vm أو child_process) التي تمنعها القوائم البيضاء، أو يعتمدون على معرفات ثابتة (مثل "id":"vm") التي تفشل في مواجهة بنيات Webpack المصغرة.

  • إعادة التوجيه الجذرية: الوصول إلى POST / على Next.js غالبًا ما يؤدي إلى إعادة توجيه 307/308 (مثل إلى /login)، مما يتسبب في فقدان جسم POST أو تحويله إلى GET قبل أن يعالجه الخادم.

  • عدم تطابق النقل: ترسل العديد من الماسحات الحمولات كـ text/plain أو JSON خام. غالبًا ما تتطلب إجراءات خادم Next.js الصارمة تغليفًا بـ multipart/form-data. إذا كان التنسيق خاطئًا، يعيد الخادم 404/200 دون تشغيل المحلل الضعيف أبدًا.

  • عمى جدار الحماية: ترى الأدوات القياسية 403 ممنوع وتستسلم. تفشل في التمييز بين حظر IP عام وفلتر قاعدة محدد، مما يضيع فرص تجاوز جدار الحماية باستخدام تقنيات التشفير أو الحشو.

يحل هذا الماسح المشكلات الثلاث جميعها:

✅ استكشاف ذكي للمسارات: يستطلع تلقائيًا مسارات غير موجودة عشوائيًا (مثل /x7z9q2) لتجاوز إعادة التوجيه الجذرية (307/308) وإجبار موجه تطبيقات Next.js على معالجة سياق الطلب.

✅ نقل صارم (متعدد الأجزاء): يستخدم تغليف multipart/form-data بدلاً من النص العادي. هذا يحل النتائج السلبية الكاذبة على نقاط نهاية الإجراء الصارمة التي تعيد 404s بخلاف ذلك.

✅ تحليل تفاضلي لجدار الحماية: يميز بين الحظر العام ([BLOCKED]) وتصفية القاعدة المحددة ([FILTERED]). إذا كان الخادم الخلفي يسمح بالبروتوكول لكنه يمنع الحمولة، يحدد الماسح الهدف كهدف عالي القيمة.

✅ وضع التجاوز التلقائي: يتضمن محركًا اختياريًا --bypass يحاول تلقائيًا تقنيات التهرب (هروب Unicode، تحوير المسافات البيضاء، حشو غير هام) ضد الأهداف [FILTERED].

✅ كشف محصن: يلتقط "الأعطال الصامتة" ([SUSPICIOUS]) على خوادم المؤسسات التي تجرد ترويسات X-Powered-By، ويحدد بصمة إعادة التوجيه 303 See Other الخاصة بـ Assetnote.

✅ بصمة نشطة: يستخدم حمولة متخصصة (["$1:aa:aa"]) لتحفيز خطأ "Digest" الفريد لـ React 19 RSC، مما يؤكد نشاط المحلل حتى بدون تنفيذ كامل للتعليمات البرمجية عن بعد.


🚀 التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/fatguru/CVE-2025-55182-scanner.git
    cd CVE-2025-55182-scanner
    
    
  2. تثبيت التبعيات (يوصى باستخدام بيئة افتراضية):

    root@kitploit:~
    pip install -r requirements.txt
    

💻 الاستخدام

المسح الأساسي

فحص عنوان URL واحد. ملاحظة: تأكد من توجيهك إلى مسار التطبيق الصحيح (مثل /dashboard أو /login)، وليس فقط النطاق الجذري، لأن نقاط نهاية موجه تطبيقات Next.js خاصة بالمسار.

root@kitploit:~
python3 cve_2025_55182_scanner.py -u http://localhost:3000/dashboard

المسح الجماعي

مسح قائمة عناوين URL من ملف (عنوان URL لكل سطر). هذه هي الاستراتيجية الموصى بها لتجنب فقدان مسارات محددة.

root@kitploit:~
python3 cve_2025_55182_scanner.py -l targets.txt -o results.csv

وضع غير آمن (جديد)

تجاهل أخطاء شهادات SSL/TLS (مفيد للمسح القائم على IP، أو المختبرات المحلية، أو الشهادات الموقعة ذاتيًا).

root@kitploit:~
python3 cve_2025_55182_scanner.py -u [https://192.168.1.50](https://192.168.1.50) -k

المسح مع ترويسات مخصصة (تجاوز جدار الحماية / المصادقة)

جديد في v2.1: استخدم علامة --header لتمرير ملفات تعريف الارتباط أو الرموز المميزة للجلسة إذا كان التطبيق خلف مصادقة أو جدار حماية يتطلب ترويسات محددة.

root@kitploit:~
python3 cve_2025_55182_scanner.py -u https://target.com --header "Cookie: session=123" --header "Authorization: Bearer xyz"

الخيارات

العلمالوصف
-u, --urlعنوان URL مستهدف واحد (مثل http://target.com/dashboard).
-l, --listملف يحتوي على قائمة عناوين URL للمسح (واحد في كل سطر).
--bypass(جديد v2.5) تمكين وضع التهرب من جدار الحماية. يحاول تلقائيًا تقنيات التحوير (Unicode، الحشو، المسافات البيضاء) إذا تم اكتشاف الهدف كـ [FILTERED].
--headerإضافة ترويسات مخصصة (مثل Cookie: session=xyz، Authorization: Bearer...). يمكن استخدامها عدة مرات.
-o, --outputحفظ النتائج في ملف نصي.
-k, --insecureتعطيل التحقق من شهادة TLS (كتم تحذيرات SSL).
-t, --threadsعدد الخيوط المتزامنة للمسح الجماعي (الافتراضي: 10).
--timeoutمهلة الطلب بالثواني (الافتراضي: 10 ثوانٍ لاستيعاب حمولات متعددة الأجزاء).
--verboseتمكين وضع التصحيح. يعرض خطوات الاستقصاء التفصيلية، وحالة حظر جدار الحماية، ومحاولات التجاوز.

📊 تفسير النتائج (v2.5)

[EXPOSED] | 🔴 (أحمر) | ضعيف

قام الخادم بمعالجة الحمولة وأعاد خطأ digest الخاص بـ React 19 أو إعادة توجيه Action Redirect (303). ثقة عالية بسطح مكشوف.

[BYPASSED] | 🟠 (برتقالي) | تم تجاوز جدار الحماية

نجاح! اكتشف الماسح في البداية فلترًا، لكنه تجاوزه بنجاح باستخدام تقنيات التحوير (مثل الحشو/Unicode) لتحفيز الثغرة.

[SUSPICIOUS] | 🟡 (أصفر) | تحذير

تعطل الخادم (500) أثناء تحليل الحمولة. يشير إلى منطق تسلسل مكشوف، حتى على الأهداف المحصنة التي تجرد ترويسات X-Powered-By.

[FILTERED] | 🔵 (أزرق) | تم اكتشاف قاعدة جدار حماية

يقبل الخادم حركة مرور RSC (مرت حمولة غير ضارة)، لكن قاعدة جدار حماية محددة حجبت حمولة الاستغلال. الهدف حي خلف جدار الحماية. استخدم --bypass لمحاولة التهرب.

[INFO] | 🔵 (سماوي) | تم اكتشاف البروتوكول

يتحدث الخادم RSC (text/x-component) لكنه تعامل مع الحمولة بلطف. من المحتمل أنه تم تصحيحه أو سلوك قياسي.

[BLOCKED] | 🟣 (أرجواني) | حظر عام لجدار الحماية

تم حظر كل شيء (403/406)، بما في ذلك المصافحة غير الضارة. جدار الحماية يمنع البروتوكول بالكامل أو عنوان IP الخاص بك.

[SAFE] | 🟢 (أخضر) | نظيف

أعاد الخادم 404/200 لكنه تجاهل ترويسات RSC/هيئات متعددة الأجزاء في جميع المسارات المستطلعة.

🛠️ قالب Nuclei (https://github.com/projectdiscovery/nuclei)

تم تضمين قالب Nuclei بناءً على منطق الكشف هذا في هذا المستودع: cve-2025-55182-detection.yaml.

root@kitploit:~
nuclei -t cve-2025-55182-detection.yaml -l targets.txt

سجل تغييرات v2.5 (تحديث رئيسي)

  • وضع تجاوز جدار الحماية: علامة --bypass الجديدة تؤتمت تقنيات التهرب (المسافات البيضاء، Unicode، الحشو الكبير) عندما يتم اكتشاف الهدف كـ [FILTERED].
  • دعم متعدد الأجزاء: تم تحويل نقل الحمولة إلى multipart/form-data لإصلاح النتائج السلبية الكاذبة على الأهداف التي تعيد 404s للحمولات النصية.
  • تحليل ذكي:
    • [FILTERED]: يحدد عندما يمنع جدار الحماية بشكل خاص حمولة الاستغلال لكنه يسمح بحركة مرور RSC (أهداف عالية القيمة).
    • [SUSPICIOUS]: الآن يلتقط الأعطال على الخوادم المحصنة التي تخفي ترويسات X-Powered-By.
    • [EXPOSED]: تمت إضافة كشف إعادة التوجيه 303 See Other المستخدمة من قبل بعض التطبيقات الضعيفة.

سجل تغييرات v2.2 (تحديث بالغ الأهمية)

  • إصلاح النتائج السلبية الكاذبة (متعدد الأجزاء): تم تحويل نقل الحمولة من text/plain إلى multipart/form-data. هذا يحل النتائج السلبية الكاذبة على الأهداف التي تفرض بشكل صارم بيانات النموذج لإجراءات الخادم وكانت ستعيد 404s سابقًا.
  • كشف إعادة التوجيه: تم تحديث المنطق لالتقاط ترويسات HTTP 303 See Other و x-action-redirect، وهي مؤشرات قوية على معالجة RSC غالبًا ما تختبئ عندما تتبع الماسحات إعادة التوجيه تلقائيًا.

تحديثات v2.1

  • إصلاح النتائج الإيجابية الكاذبة: تم تحديث المنطق لفصل 'Info' (تم اكتشاف بروتوكول RSC، على الأرجح مصحح) عن 'Suspicious' (تعطل الخادم/500)، مما يحل المشكلات مع الإصدارات المصححة من React 19.x.
  • كشف جدار الحماية: يحدد الماسح الآن ويبلغ صراحة عن حالة [BLOCKED] (HTTP 403/406) عندما تعترض جدران الحماية توقيع الهجوم.
  • استراتيجية الترويسات: تمت إضافة وسيط --header اختياري لتحديد حركة المرور المخصصة، أو التصريح، أو السماح لجدار الحماية.
  • تحسينات تجربة المستخدم: تم إصلاح الشعار ASCII، إضافة كتم تحذيرات SSL (-k)، ومعالجة ألوان قوية.

⚖️ إخلاء مسؤولية

هذه الأداة مخصصة لمساعدة باحثي الأمن والمسؤولين في تحديد أسطح الهجوم المكشوفة في أنظمتهم الخاصة. المؤلف ليس مسؤولاً عن أي سوء استخدام لهذه الأداة. لا تستخدم ضد أنظمة ليس لديك إذن صريح لاختبارها.

المراجع:

root@kitploit:~
- https://nvd.nist.gov/vuln/detail/CVE-2025-55182
- https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
تنزيل الأداة