Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — أداة استغلال آلية لإثبات المفهوم لثغرة RCE في Next.js (CVE-2025-55182) مع صدفة تفاعلية، وفحص جماعي، وترميز متقدم للحمولات لأغراض البحث الأمني واختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/hualy13/cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubhualy13/cve-2025-55182

CVE-2025-55182

أداة استغلال آلية لإثبات المفهوم لثغرة RCE في Next.js (CVE-2025-55182) مع صدفة تفاعلية، وفحص جماعي، وترميز متقدم للحمولات لأغراض البحث الأمني واختبار الاختراق المصرح به.

عرض المستودع
4منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 أداة استغلال RCE في Next.js 🚀

Python License Security

هذه أداة إثبات مفهوم (PoC) آلية لاستغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) في مكونات React الخادمة في Next.js (CVE-2025-55182).

تدمج الأداة صدفة تفاعلية، تعرّفاً ذكياً على البروتوكول، ومسحاً متعدد الخيوط دفعة واحدة، وهي مصممة خصيصاً لباحثي الأمن ومختبرَي الاختراق لتسريع التحقق من الثغرة واستغلالها.

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة فقط للأغراض التعليمية في مجال الأمن السيبراني والاختبارات المأذون بها. يُمنع منعاً باتاً استخدامها في أي هجوم غير مصرح به. يتحمل المستخدم وحده المسؤولية القانونية الكاملة الناتجة عن أي استخدام لهذه الأداة.


✨ الوظائف الأساسية

  • وضع الصدفة التفاعلية: يحاكي بيئة شبيهة بالطرفية، ويدعم الحفاظ على الجلسة وتنفيذ الأوامر بشكل متتابع دون الحاجة لتشغيل السكربت مراراً.
  • الكشف الذكي عن البروتوكول: يعالج تلقائياً المدخلات غير المنتظمة (مثل 192.168.1.1 أو example.com أو روابط بلا بروتوكول). تحاول الأداة أولاً استخدام HTTPS، وفي حال الفشل تعود تلقائياً إلى HTTP.
  • المسح الجماعي للثغرات: يدعم استيراد ملف قائمة روابط لإجراء مسح عالي الأداء متعدد الخيوط للعثور بسرعة على الأهداف الضعيفة.
  • إزالة التكرار التلقائي: تزيل تلقائياً الأهداف المكررة في وضع المسح الجماعي لتجنب إرسال حزم مكررة.
  • ترميز متقدم للـ Payload (ميزة أساسية):
    • يستخدم ترميز Base64 الأصلي لـ Node.js للتعامل مع إخراج الأوامر.
    • يحل تماماً مشكلة الأخطاء الناتجة عن أحرف الهروب في JSON.
    • يدعم عرض الإخراج الثنائي (مثل ls -F أو قراءة الملفات غير النصية).
    • لا يعتمد على أوامر base64 أو tr في النظام المستهدف (مناسب تماماً للبيئات الخفيفة مثل Alpine/Distroless).
  • معالجة قوية للأخطاء: يحتوي على آلية إعادة محاولة تلقائية (Retries) ومعالجة مهلة زمنية، تتكيف مع الشبكات غير المستقرة، وتتعامل بأمان مع أخطاء ترميز الأوامر.

🛠️ دليل التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/hualy13/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. تثبيت المتطلبات:

    root@kitploit:~
    pip install -r requirements.txt
    

💻 طريقة الاستخدام

1. الصدفة التفاعلية (موصى به)

اتصل بالهدف كما تتصل عبر SSH، وادعم تنفيذ الأوامر بشكل متتابع.

root@kitploit:~
python CVE-2025-55182.py -u [https://target.com/apps] --shell

ملاحظة: إذا أدخلت عنوان IP (مثل 127.0.0.1)، فستحاول الأداة تلقائياً الاتصال عبر HTTPS أولاً.

2. المسح الجماعي

قم بتحميل قائمة الأهداف من ملف نصي للفحص الجماعي.

Bash

root@kitploit:~
python CVE-2025-55182.py -f targets.txt -t 20
  • -f: مسار ملف قائمة الأهداف (هدف واحد في كل سطر).
  • -t: عدد خيوط المسح (الافتراضي 10).
  • النتيجة: سيتم حفظ الروابط المعرضة للثغرة تلقائياً في ملف success.txt داخل الدليل الحالي.

3. تنفيذ أمر واحد

نفذ أمراً واحداً ثم اخرج، مناسب للتحقق السريع.

Bash

root@kitploit:~
python CVE-2025-55182.py -u [https://target.com/apps] -c "id"

4. دعم البروكسي

يدعم تكوين بروكسي HTTP/HTTPS (مثل التكامل مع Burp Suite لتحليل الحزم).

Bash

root@kitploit:~
python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]

📝 تنسيق إدخال المسح الجماعي

يدعم ملف targets.txt تنسيقات مختلفة، وستقوم الأداة بتوحيدها تلقائياً:

Plaintext

root@kitploit:~
192.168.1.100          # يحاول تلقائياً [http://192.168.1.100]
10.0.0.5:3000          # يحاول تلقائياً [http://10.0.0.5:3000]
example.com            # يحاول [https://example.com] أولاً، وفي الفشل يحاول http://
[https://site.com/apps]  # يُختبر كما هو

🔍 المبدأ التقني

تستغل هذه الثغرة المعالجة غير الآمنة لإلغاء التسلسل (Deserialization) للـ Payload في Server Actions في Next.js. تقوم الأداة ببناء Payload JSON خبيث، ويعمل تدفق التنفيذ كالتالي:

  1. حقن استدعاء child_process.execSync الخاص بـ Node.js.
  2. تغليف منطق التنفيذ داخل كتلة try-catch لمنع عودة الخادم بـ 500 في حال عدم وجود الأمر أو حدوث خطأ في التنفيذ.
  3. استخدام Buffer الداخلي لـ Node.js لتحويل إخراج الأمر إلى سلسلة Base64.
  4. عن طريق إلقاء استثناء (Throw Error)، يتم تضمين نتيجة Base64 في رأس استجابة HTTP (إما X-Action-Redirect أو Location) لإظهارها للمهاجم.

⚖️ الإعلان القانوني

الأداة والمعلومات المقدمة في هذا المستودع مخصصة فقط للبحث الأمني والاختبارات المصرح بها. لا يتحمل المؤلف أي مسؤولية عن أي سلوك غير قانوني أو خسائر ناتجة عن إساءة استخدام هذه الأداة.

يرجى عدم اختبار أي نظام دون الحصول على إذن صريح.

تنزيل الأداة