Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-zoomeye — 🔍 ماسح ثغرات Next.js RCE (CVE-2025-55182) - أداة مسح تلقائي للثغرات تستخدم محرك بحث Zoomeye. تكتشف الأهداف من خلال dorks وتختبر CVE-2025-55182 مع إمكانيات المسح المتوازي. | Kitploit
أدوات/GitHubGitHub/im-ezboy/cve-2025-55182-zoomeye
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubim-ezboy/cve-2025-55182-zoomeye

CVE-2025-55182-zoomeye

🔍 ماسح ثغرات Next.js RCE (CVE-2025-55182) - أداة مسح تلقائي للثغرات تستخدم محرك بحث Zoomeye. تكتشف الأهداف من خلال dorks وتختبر CVE-2025-55182 مع إمكانيات المسح المتوازي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
82منذ 8 أشهرلم تتم المراجعة بعد

ماسح ثغرة RCE في Next.js باستخدام Zoomeye

المؤلف: im-ezboy

ماسح لثغرة RCE في Next.js (CVE-2025-55182) باستخدام بحث Zoomeye. يجد الأهداف عبر استعلامات Zoomeye ويختبرهم بحمولة الاستغلال المقدمة.

الميزات

  • استعلامات Zoomeye مركزة اثنان افتراضيًا:
    • http.header="Vary: RSC, Next-Router-State-Tree"
    • vul.cve="CVE-2025-55182"
  • مسح متوازي (افتراضيًا 20 خيطًا) مع التحكم في مهلة الطلب.
  • يحفظ الأهداف الضعيفة في vulnerable_zoomeye_*.txt وتقرير JSON مفصل.
  • مخرجات وحدة التحكم تبرز الأهداف الضعيفة بفواصل للقراءة.
  • حد أقصى للنتائج الإجمالية يحدده المستخدم (بحد أقصى 500,000) لإدارة النطاق.

المتطلبات

  • Python 3.8+
  • التبعيات: requests, tqdm

تثبيت التبعيات:

root@kitploit:~
pip install requests tqdm

الإعدادات

حرّر zoomeye.py:

  • ZOOMEYE_API_KEY – ضع مفتاح API الخاص بـ Zoomeye هنا (قم بإزالته قبل الدفع إلى المستودعات العامة).
  • اختياري: ZOOMEYE_USERNAME, ZOOMEYE_PASSWORD إذا كنت تفضل تسجيل الدخول عبر JWT (اتركهما فارغين لمفتاح API).
  • RESULTS_PER_QUERY (افتراضيًا 1000) و MAX_PAGES (افتراضيًا 200) – أدوات تحكم في الترقيم؛ تخضع لقيود خطتك.
  • MAX_TOTAL_LIMIT (افتراضيًا 500_000) – حد أقصى ثابت للنتائج الإجمالية التي يطلبها المستخدم.
  • SCAN_THREADS (افتراضيًا 20) و REQUEST_TIMEOUT (افتراضيًا 10 ثوانٍ) – مقابض ضبط لسرعة المسح مقابل الموثوقية.

الاستخدام

root@kitploit:~
python3 zoomeye.py

سيُطلب منك إدخال حد النتائج الإجمالي (<= 500000). اضغط Enter لاستخدام القيمة الافتراضية (RESULTS_PER_QUERY * 2).

مثال:

root@kitploit:~
Enter max total results to collect (<= 500000, blank=default 2000):

المخرجات

  • وحدة التحكم:
    • فواصل أقسام (============================) لكل مرحلة.
    • إذا تم العثور على ثغرات، يتم سردها باللون الأحمر مع فهارس.
  • الملفات:
    • vulnerable_zoomeye_YYYYMMDD_HHMMSS.txt – الأهداف الضعيفة (واحد لكل سطر).
    • report_zoomeye_YYYYMMDD_HHMMSS.json – ملخص وبيانات وصفية.

ملاحظات لجيت هاب

  • قم بإزالة أو استبدال أي مفاتيح API حقيقية قبل الالتزام.
  • اختياريًا، قم بتحميل المفتاح من متغيرات البيئة بدلاً من الترميز الثابت.
  • أضف vulnerable_*.txt و report_*.json إلى ملف .gitignore إذا كنت لا تريد إدراج مخرجات المسح في الالتزامات.

السلامة والحدود

  • قد تتسبب الحدود الكبيرة في تجاوز حدود معدل Zoomeye أو حدود خطتك؛ قم بتعديل RESULTS_PER_QUERY و MAX_PAGES والحد الإجمالي المُطلب وفقًا لذلك.
  • حمولة الاستغلال مخصصة لـ CVE-2025-55182؛ استخدمها بمسؤولية وفقط على الأهداف التي يُسمح لك باختبارها.
تنزيل الأداة