Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-checker — أداة كشف ثغرات متعددة التقنيات لثغرة CVE-2025-55182 في تطبيقات React/Next.js. تختبر سلاسل الأدوات (gadget chains)، وحمولات تنفيذ الأكواد عن بُعد (RCE)، ومتغيرات تجاوز جدار الحماية (WAF bypass) لتحديد نقاط نهاية Server Actions المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/harness-security-labs/cve-2025-55182-checker
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubharness-security-labs/cve-2025-55182-checker

CVE-2025-55182-checker

أداة كشف ثغرات متعددة التقنيات لثغرة CVE-2025-55182 في تطبيقات React/Next.js. تختبر سلاسل الأدوات (gadget chains)، وحمولات تنفيذ الأكواد عن بُعد (RCE)، ومتغيرات تجاوز جدار الحماية (WAF bypass) لتحديد نقاط نهاية Server Actions المعرضة للخطر.

عرض المستودع
15منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف الثغرات CVE-2025-55182 - الإصدار المحسّن

أداة شاملة للكشف عن الثغرات CVE-2025-55182 في تطبيقات React/Next.js مع تقنيات كشف متعددة.

⚠️ إخلاء مسؤولية قانوني

لأغراض الاختبار الأمني المصرح به والبحث فقط

صُممت هذه الأداة من أجل:

  • مهام اختبار الاختراق المصرح بها
  • البحث الأمني في بيئات خاضعة للرقابة
  • الأغراض التعليمية
  • تقييم الثغرات بإذن مناسب

الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. احصل دائمًا على إذن كتابي قبل الاختبار.

الميزات

  • تقنيات كشف متعددة: اختبار شامل باستخدام أساليب متنوعة
  • استكشاف سلاسل الأدوات (Gadget Chains): اختبار مسارات الوصول المختلفة لوحدات Node.js
  • عمليات آمنة: استخدام أوامر اختبار غير ضارة وغير تخريبية فقط
  • تقنيات تجاوز جدار الحماية (WAF Bypass): كشف متقدم للبيئات المحمية
  • اختبار دفعاتي: اختبار أهداف متعددة من ملف

ماذا يفعل هذا البرنامج النصي

يختبر هذا الكاشف بشكل شامل ما إذا كان التطبيق المستهدف معرضًا لـ CVE-2025-55182 باستخدام تقنيات متعددة:

✅ استكشاف سلاسل الأدوات (آمن، غير تخريبي)

تختبر الأداة سلاسل أدوات Node.js بعمليات غير ضارة:

  • fs#constructor: اختبار الوصول إلى منشئ نظام الملفات (لا يتم الوصول إلى أي ملفات)
  • vm#runInThisContext: تقييم JavaScript آمن (1+1)
  • child_process#execSync: تنفيذ أمر غير ضار (echo test)
  • module#_load: تحميل وحدة مدمجة آمنة (path)
  • fs#readFileSync: قراءة ملف نظام آمن (/dev/null)
  • util#promisify: اختبار الوصول إلى دالة المرافق

✅ تقنيات كشف محسّنة

  • كشف القنوات الجانبية الآمن: اكتشاف أنماط الأخطاء غير الاستغلالية
  • إثبات المفهوم لتنفيذ الأوامر عن بُعد (RCE PoC): اختبارات تنفيذ الأوامر (Unix/Linux و Windows)
  • متغيرات تجاوز WAF: تقنيات لتجاوز جدران الحماية
  • حمولات متقدمة: طرق متعددة لبناء الحمولات

⚠️ ما تفعله الأداة

عمليات الاختبار:

  • تنفذ أوامر آمنة غير ضارة (echo test, 1+1)
  • تقرأ ملفات نظام آمنة (/dev/null)
  • تختبر تحميل الوحدات باستخدام وحدات مدمجة
  • ترسل عدة متغيرات من الحمولات للكشف عن الثغرة

لا تفعل:

  • قراءة ملفات أو بيانات حساسة
  • كتابة أو تعديل أي ملفات
  • تنفيذ أوامر تخريبية
  • ترك أي آثار أو أبواب خلفية
  • استغلال الثغرة إلى ما هو أبعد من الكشف

التثبيت

تستخدم هذه الأداة uv لإدارة التبعيات والتنفيذ.

المتطلبات الأساسية

  • Python 3.13 أو أعلى
  • uv (قم بتثبيته من https://github.com/astral-sh/uv)

بداية سريعة

لا حاجة للتثبيت! فقط استنسخ المشروع وقم بتشغيله:

root@kitploit:~
git clone <repository-url>
cd CVE-2025-55182/poc
uv run check http://target.com:3000

سيقوم البرنامج بتثبيت التبعيات تلقائيًا عند التشغيل الأول.

الاستخدام

الاستخدام الأساسي

root@kitploit:~
uv run check <target_url>

أمثلة

root@kitploit:~
# اختبار هدف مع الإعدادات الافتراضية (يختبر نقطة النهاية /formaction)
uv run check http://localhost:3002

# تحديد نقطة نهاية مخصصة
uv run check http://localhost:3002 --endpoint /api/formaction

# اختبار أهداف متعددة من ملف
uv run check --file targets.txt

# حفظ المضيفات المعرضة للخطر في ملف
uv run check --file targets.txt -o vulnerable.txt

# زيادة المهلة للاتصالات البطيئة
uv run check http://localhost:3002 --timeout 15

# تعطيل التحقق من SSL (للشهادات الذاتية)
uv run check http://localhost:3002 --no-ssl-verify

# وضع هادئ (إخراج محدود)
uv run check http://localhost:3002 --quiet

خيارات سطر الأوامر

root@kitploit:~
usage: uv run check [-h] [-f FILE] [-e ENDPOINT] [-t TIMEOUT]
                    [--no-ssl-verify] [-q] [-o OUTPUT] [target]

positional arguments:
  target                عنوان URL الهدف (مثل http://target.com:3000)

optional arguments:
  -h, --help            عرض رسالة المساعدة والخروج
  -f, --file FILE       ملف يحتوي على عناوين URL المستهدفة (واحد لكل سطر)
  -e, --endpoint        مسار نقطة النهاية لواجهة API (الافتراضي: /formaction)
  -t, --timeout         مهلة الطلب بالثواني (الافتراضي: 10)
  --no-ssl-verify       تعطيل التحقق من شهادة SSL
  -q, --quiet           وضع هادئ (إخراج محدود)
  -o, --output OUTPUT   ملف الإخراج لكتابة المضيفات المعرضة للخطر

رموز الخروج

  • 0 - الهدف ليس معرضًا للخطر
  • 1 - الهدف معرض للخطر
  • 130 - تمت مقاطعة المستخدم (Ctrl+C)
  • غير ذلك - حدث خطأ

نموذج الإخراج

هدف معرض للخطر

root@kitploit:~
# uv run check http://localhost:3002
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  → Gadget: child_process#execSync: ✓ VULNERABLE
  → Gadget: module#_load: ✓ VULNERABLE
  → Gadget: fs#readFileSync: ✓ VULNERABLE
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE

The target appears to be vulnerable to CVE-2025-55182.

Techniques that detected vulnerability:
 -> Gadget: fs#constructor
 -> Gadget: vm#runInThisContext
 -> Gadget: child_process#execSync
 -> Gadget: module#_load
 -> Gadget: fs#readFileSync

Recommendation: Apply security patches immediately.
======================================================================

هدف غير معرض للخطر

root@kitploit:~
# uv run check http://localhost:8000
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  → Gadget: vm#runInThisContext: ✗ Not vulnerable
  → Gadget: child_process#execSync: ✗ Not vulnerable
  → Gadget: module#_load: ✗ Not vulnerable
  → Gadget: fs#readFileSync: ✗ Not vulnerable
  → Gadget: util#promisify: ✗ Not vulnerable
  → Safe Side-Channel Detection: ✗ Not vulnerable
  → RCE PoC (Unix/Linux): ✗ Not vulnerable
  → RCE PoC (Windows): ✗ Not vulnerable
  → RCE with WAF Bypass (Unix/Linux): ✗ Not vulnerable
  → RCE with WAF Bypass (Windows): ✗ Not vulnerable
  → Advanced WAF Bypass (Unix/Linux): ✗ Not vulnerable

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE

The target does not appear to be vulnerable to CVE-2025-55182.
All detection techniques failed to confirm vulnerability.
======================================================================

الاختبار الدفعي

يسمح البرنامج النصي باختبار مضيفات متعددة مرة واحدة.

root@kitploit:~
# إنشاء ملف مع عناوين URL المستهدفة (واحد لكل سطر)
echo "http://localhost:3002" > targets.txt
echo "http://localhost:8000" >> targets.txt

# تشغيل الفحص الدفعي
uv run check --file targets.txt -o vulnerable.txt

الإخراج:

root@kitploit:~
======================================================================
CVE-2025-55182 Vulnerability Detector - Enhanced Edition
Multiple Detection Techniques | Comprehensive Coverage
======================================================================

[*] Loaded 2 target(s) from file

[*] Testing target 1/2
[*] Testing http://localhost:3002/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✓ VULNERABLE
  → Gadget: vm#runInThisContext: ✓ VULNERABLE
  [... additional techniques ...]

======================================================================
DETECTION RESULTS
======================================================================
Target:                  http://localhost:3002
Endpoint:                /formaction
Techniques Tested:       Multiple
Successful Techniques:   5 techniques detected vulnerability

Status:                  ⚠️  VULNERABLE
[... details ...]
======================================================================

[*] Testing target 2/2
[*] Testing http://localhost:8000/formaction
[*] Testing all detection techniques...
  → Gadget: fs#constructor: ✗ Not vulnerable
  [... all techniques fail ...]

----------------------------------------------------------------------
Target:                  http://localhost:8000
Endpoint:                /formaction
Techniques Tested:       Multiple

Status:                  ✓ NOT VULNERABLE
----------------------------------------------------------------------

======================================================================
SUMMARY
======================================================================
Total targets tested:  2
Vulnerable:            1
Not vulnerable:        1
======================================================================

[+] Wrote 1 vulnerable host(s) to vulnerable.txt

شرح تقنيات الكشف

استكشاف سلاسل الأدوات (Gadget Chain Probes)

تختبر هذه التقنيات ما إذا كانت وحدات ووظائف Node.js معينة يمكن الوصول إليها من خلال الثغرة. تستخدم جميعها عمليات آمنة غير تخريبية:

  1. fs#constructor - اختبار ما إذا كان يمكن الوصول إلى منشئ وحدة نظام الملفات
  2. vm#runInThisContext - اختبار تقييم JavaScript في سياق VM باستخدام 1+1
  3. child_process#execSync - اختبار تنفيذ العمليات باستخدام echo test غير ضار
  4. module#_load - اختبار تحميل الوحدة عن طريق تحميل الوحدة المدمجة path
  5. fs#readFileSync - اختبار قراءة الملفات عن طريق قراءة /dev/null (ملف نظام آمن)
  6. util#promisify - اختبار الوصول إلى دالة المرافق للتحويل إلى وعود

الكشف المحسّن

  1. كشف القنوات الجانبية الآمن - تحليل أنماط الأخطاء دون تنفيذ التعليمات البرمجية
  2. إثبات المفهوم لـ RCE (Unix/Linux) - اختبار تنفيذ الأوامر باستخدام echo $((41*271))
  3. إثبات المفهوم لـ RCE (Windows) - اختبار تنفيذ PowerShell باستخدام 41*271
  4. RCE مع تجاوز WAF (Unix/Linux) - إضافة 128 كيلوبايت من البيانات الزائدة لتجاوز WAF
  5. RCE مع تجاوز WAF (Windows) - متغير Windows مع تجاوز WAF
  6. تجاوز WAF متقدم - استخدام ترميز Unicode وسلاسل النموذج الأولي البديلة

لماذا تقنيات متعددة؟

قد تمنع البيئات المختلفة بعض الأساليب مع السماح بأساليب أخرى:

  • بعض جدران الحماية تمنع تنفيذ الأوامر ولكنها تسمح بالوصول إلى نظام الملفات
  • بعض الخوادم تقيد child_process ولكنها تسمح بوحدة vm
  • اختبار أدوات متعددة يزيد من دقة الكشف
  • التغطية الشاملة تقلل من النتائج السلبية الكاذبة

حول CVE-2025-55182

CVE-2025-55182 هي ثغرة تؤثر على تطبيقات React/Next.js معينة تستخدم إجراءات الخادم (Server Actions). تسمح الثغرة للمهاجمين بتنفيذ تعليمات برمجية عشوائية على الخادم من خلال إلغاء التسلسل غير الآمن للبيانات التي يتحكم بها المستخدم.

الأنظمة المتأثرة

  • تطبيقات React التي تستخدم إجراءات الخادم
  • تطبيقات Next.js مع إجراءات النماذج
  • التطبيقات التي تعالج بيانات متعددة الأجزاء مع حقول $ACTION_*

التخفيف

  1. التحديث إلى الإصدارات المصححة من React/Next.js
  2. التحقق من جميع مدخلات إجراءات النموذج وتطهيرها
  3. تنفيذ ضوابط الوصول المناسبة
  4. مراقبة النشاط المشبوه

الإفصاح المسؤول

إذا اكتشفت ثغرات باستخدام هذه الأداة:

  1. لا تستغل الثغرة
  2. أبلغ بمسؤولية البائع/المالك
  3. امنح وقتًا كافيًا لتطوير التصحيحات
  4. وثّق نتائجك بشكل احترافي
  5. اتبع إرشادات الإفصاح المنسق

الدعم

للاستفسارات أو الأسئلة أو التحسينات، يرجى الرجوع إلى وثائق المشروع الرئيسية.

الترخيص

هذه الأداة مقدمة للأغراض التعليمية واختبار الأمن المصرح به فقط.


تذكر: مع القوة العظيمة تأتي مسؤولية كبيرة. استخدم هذه الأداة بأخلاقية وقانونية.

تنزيل الأداة