Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Auto-Scanner — CVE-2025-55182 Auto Scanner - نسخة محسّنة لأغراض CTF/الاختبار المصرّح بها فقط | Kitploit
أدوات/GitHubGitHub/kaxm23/cve-2025-55182-auto-scanner
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHubkaxm23/cve-2025-55182-auto-scanner

CVE-2025-55182-Auto-Scanner

CVE-2025-55182 Auto Scanner - نسخة محسّنة لأغراض CTF/الاختبار المصرّح بها فقط

عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يُعد CVE-2025-55182 Scanner أداة عالية الأداء لاكتشاف نقاط نهاية Server Action المعرضة للخطر في Next.js.
يستخدم مسحًا متعدد الخيوط، وكشفًا قائمًا على مستوى الثقة، ومؤشرات استجابة متعددة لتحديد ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) المحتملة.

الميزات

  • مسح متزامن عالي السرعة
  • تسجيل درجات الثقة للثغرات
  • توليد حمولات لتجاوز WAF
  • تحليل أنماط الترويسات والاستجابات
  • تتبع التقدم في الوقت الفعلي
  • حفظ تلقائي للأهداف المعرضة للخطر

كيف يعمل

يتبع الماسح الخطوات التالية:

  1. تحميل عناوين URL المستهدفة من ملف
  2. توليد حمولة مصممة خصيصًا
  3. إرسال طلب HTTP إلى الهدف
  4. تحليل ترويسات الاستجابة ومحتواها
  5. حساب درجة الثقة في الثغرة
  6. وضع علامة على الهدف كمعرض للخطر إذا كانت الدرجة ≥ 40%
  7. حفظ الأهداف المعرضة للخطر في ملف

يعتمد الكشف على:

  • ترويسات خاصة بـ Next.js
  • استجابات React Server Component
  • أنماط رسائل الخطأ
  • أكواد حالة HTTP 500
  • انعكاس الحمولة في الاستجابة
  • سلوكيات استجابة غير طبيعية

كيفية التشغيل

1. تثبيت التبعيات

root@kitploit:~
pip3 install -r requirements.txt

2. إنشاء ملف الأهداف

root@kitploit:~
https://example.com
https://target.com
http://127.0.0.1:3000

3. تشغيل الماسح

فحص أساسي:

root@kitploit:~
python3 scanner.py -l targets.txt

مع الخيوط:

root@kitploit:~
python3 scanner.py -l targets.txt -t 30

الوضع التفصيلي:

root@kitploit:~
python3 scanner.py -l targets.txt -v

فحص سريع:

root@kitploit:~
python3 scanner.py -l targets.txt -t 50 --timeout 5

المخرجات

سيتم حفظ الأهداف المعرضة للخطر في:

root@kitploit:~
vulnerable.txt

مثال على المخرجات:

root@kitploit:~
[VULN] https://target.com - Confidence: 85%
[VULN] https://app.vercel.app - Confidence: 72%
تنزيل الأداة