Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Next.js-RCE-CVE-2025-55182 — استغلال تنفيذ الأوامر عن بعد في Next.js | Kitploit
أدوات/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراق
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

استغلال تنفيذ الأوامر عن بعد في Next.js

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 أداة اختبار أمان Next.js

Go Next.js CVE Fyne

أداة تقييم أمان احترافية لتطبيقات Next.js


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها ولأغراض البحث فقط.

  • ✅ استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • ✅ في برامج مكافآت الثغرات ذات النطاق المناسب
  • ✅ لمختصي الأمن ومختبربي الاختراق
  • ❌ لا تستخدمها أبدًا ضد أنظمة دون إذن
  • ❌ ليست لأي أنشطة ضارة أو غير قانونية

باستخدام هذه البرمجيات، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها.


📖 نظرة عامة

توفر هذه الأداة لمختصي الأمن واجهة رسومية لاختبار تطبيقات Next.js ضد CVE-2025-55182. تساعد المؤسسات على تحديد المشكلات الأمنية المحتملة في تطبيقات مكونات خادم React (RSC).

ما هو CVE-2025-55182؟

CVE-2025-55182 هو مشكل أمني يؤثر على إصدارات معينة من إطار عمل Next.js. تساعد هذه الأداة فرق الأمن على:

  • تحديد تثبيتات Next.js المتأثرة
  • التحقق من حالة التصحيح
  • تقييم الوضع الأمني
  • توثيق النتائج للمعالجة

✨ الميزات

تقييم الأمان

الميزةالوصف
🎯 اختبار مستهدفتقييم دقيق للثغرات
🛡️ فحوصات أمانحماية مدمجة للمجالات الحساسة
🌐 دعم الوكيل (Proxy)التوجيه عبر وكلاء SOCKS5/HTTP
📊 تقارير مفصلةنتائج تقييم شاملة
🖥️ واجهة رسوميةواجهة سهلة الاستخدام مبنية على Fyne

الضمانات المضمنة

تتضمن الأداة ميزات الإفصاح المسؤول:

root@kitploit:~
// يمنع تلقائيًا الاختبار ضد:
// - نطاقات حكومية (.gov)
// - مؤسسات تعليمية (.edu)
// - مناطق جغرافية محددة

القدرات التقنية

  • دعم البروتوكولات: HTTP/HTTPS مع التحقق القابل للتكوين من SSL
  • خيارات الوكيل: دعم وكلاء HTTP، HTTPS، SOCKS5
  • إدارة الاتصالات: مهلات قابلة للتكوين وتجميع الاتصالات
  • الترميز: ترميز حمولات Unicode لاختبار WAF

🚀 التثبيت

للتثبيت اليدوي على Windows و macOS،

اتبع الخطوات أدناه. لدى مستخدمي macOS أيضًا خيار استخدام ملف DMG المناسب.

المتطلبات الأساسية

  • Go 1.24 أو أعلى
  • تبعيات Fyne (للوصلة الرسومية)
  • اتصال بالإنترنت

البناء من المصدر

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# تثبيت التبعيات
go mod download

# بناء التطبيق
go build -o nextjs-scanner .

# تشغيل
./nextjs-scanner

البناء عبر المنصات

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 الاستخدام

تشغيل التطبيق

root@kitploit:~
./nextjs-scanner

الواجهة الرسومية

يوفر التطبيق واجهة رسومية بديهية:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  أداة تقييم أمان Next.js                                   │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  عنوان الهدف:  [https://example.com________________]        │
│                                                             │
│  ☐ تمكين الوكيل    الوكيل: [127.0.0.1:8080________]        │
│  ☐ التحقق من SSL   المهلة: [30 ثانية__________]            │
│  ☐ وضع تجاوز WAF                                           │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ سجل التقييم:                                          │ │
│  │ [2025-01-15 10:30:15] جاري بدء التقييم...            │ │
│  │ [2025-01-15 10:30:16] جاري الاتصال بالهدف...         │ │
│  │ [2025-01-15 10:30:17] جاري تحليل الاستجابة...        │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ بدء التقييم ]    [ إنشاء تقرير ]                   │
│                                                             │
└─────────────────────────────────────────────────────────────┘

خيارات التهيئة

الخيارالوصفالافتراضي
عنوان الهدفرابط تطبيق Next.jsمطلوب
تمكين الوكيلالتوجيه عبر وكيلمعطل
التحقق من SSLالتحقق من الشهاداتمفعل
المهلةمهلة الطلب30 ثانية
تجاوز WAFوضع ترميز Unicodeمعطل

🏗️ البنية المعمارية

هيكل المشروع

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # نقطة دخول التطبيق والواجهة الرسومية
├── go.mod               # تعريف وحدة Go
├── go.sum               # تجميعات التبعية
└── README.md            # التوثيق

المكونات الأساسية

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

التبعيات

الحزمةالغرض
fyne.io/fyne/v2إطار عمل واجهة رسومية عبر المنصات
net/httpوظائف عميل HTTP
crypto/tlsدعم TLS/SSL
encoding/jsonتحليل JSON

🔧 التهيئة

إعداد الوكيل

root@kitploit:~
// وكيل HTTP
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// وكيل SOCKS5
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

وكيل المستخدم المخصص

تستخدم الأداة وكيل مستخدم متصفح واقعي:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 الإفصاح المسؤول

إذا اكتشفت مشكلات أمنية باستخدام هذه الأداة:

  1. لا تفصح عنها علنًا حتى يتم إخطار البائع
  2. أبلغ البائع بمعلومات مفصلة
  3. امنح وقتًا معقولاً للتصحيحات (عادة 90 يومًا)
  4. اتبع ممارسات الإفصاح المنسق

قنوات الإبلاغ

  • أمان Next.js: [email protected]
  • برامج مكافآت الثغرات في HackerOne

🛡️ إشعار قانوني

تم توفير هذه الأداة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. المستخدمون مسؤولون عن:

  • الحصول على الإذن المناسب قبل الاختبار
  • الامتثال للقوانين واللوائح المعمول بها
  • استخدام الأداة بشكل أخلاقي ومسؤول
  • أي عواقب ناتجة عن سوء الاستخدام

يتنصل المؤلفون من أي مسؤولية عن سوء استخدام هذه البرمجيات.

🤝 المساهمة

نرحب بالمساهمات في:

  • إصلاح الأخطاء
  • تحسين التوثيق
  • تحسين ميزات السلامة
  • تحسين واجهة المستخدم وتجربة المستخدم

يرجى تقديم المشاكل وطلبات السحب عبر GitHub.

📄 الرخصة

هذا المشروع مرخص بموجب رخصة MIT. انظر LICENSE للتفاصيل.

📚 المراجع

  • تفاصيل CVE-2025-55182
  • توثيق أمان Next.js
  • أمان مكونات خادم React
  • دليل اختبار OWASP

مصممة لمختصي الأمن
🔒 اختبر بمسؤولية 🔒

تنزيل الأداة