Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ماسح ضوئي آلي بالـ Python لـ CVE-2025-55182 يستهدف Next.js 16.0.6. يقرأ عناوين URL من ملف، ويرسل طلبات استغلال الثغرات، ويعرض الردود لسير عمل مكافآت الاختراق واختبار الأمان. | Kitploit
أدوات/GitHubGitHub/kindone09/cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubkindone09/cve-2025-55182

CVE-2025-55182

ماسح ضوئي آلي بالـ Python لـ CVE-2025-55182 يستهدف Next.js 16.0.6. يقرأ عناوين URL من ملف، ويرسل طلبات استغلال الثغرات، ويعرض الردود لسير عمل مكافآت الاختراق واختبار الأمان.

عرض المستودع
21منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Next.js CVE-2025-55182 – ماسح آلي (Python)

يحتوي هذا المستودع على ماسح إثبات مفهوم (PoC) آلي بالكامل بلغة Python لـ CVE-2025-55182، وهي ثغرة أمنية تؤثر على Next.js 16.0.6. تتيح الأداة لباحثي الأمن ومطاردي الثغرات (bug bounty hunters) اختبار أهداف متعددة على نطاق واسع عبر مجرد تقديم قائمة بعناوين URL.


🚀 المميزات

  • تطبيق بلغة Python بنسبة 100%
  • يعمل تحديدًا ضد Next.js 16.0.6 (CVE-2025-55182)
  • يقرأ الأهداف من urls.txt
  • يرسل طلبات استغلال آلية
  • يعرض الردود الكاملة لكل URL (مفيدة للتصحيح والتحقق اليدوي)
  • هيكل كود نظيف وبسيط
  • يتضمن شرح فيديو تجريبي (تذكر ربطه هنا)

📁 هيكل المشروع

root@kitploit:~
├── poc.py        # ماسح الاستغلال الرئيسي
├── urls.txt      # قائمة عناوين URL المستهدفة
└── README.md     # التوثيق

📝 المتطلبات

  • مكتبة requests
  • مكتبة requests_toolbelt

  • 📌 كيف يعمل

    1. أضف جميع عناوين URL المستهدفة (واحد لكل سطر) داخل urls.txt.
    2. قم بتشغيل سكريبت PoC.
    3. يحاول السكريبت تلقائيًا تشغيل الثغرة.
    4. تحصل على الرد الخام مطبوعًا مع الحالة والمحتوى.

    تم تحسين الماسح لـ السرعة والأتمتة والوضوح لسير عمل مطاردة الثغرات.


    ▶️ الاستخدام

    root@kitploit:~
    python poc.py
    

    تأكد من أن urls.txt موجود في نفس الدليل. مثال:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://nextjs-target.com
    

    📽️ فيديو توضيحي

    تم إنشاء فيديو توضيحي كامل يظهر:

    • كيفية عمل الكود
    • كيفية إعداد urls.txt الخاص بك
    • كيفية إرسال السكريبت للحمولات
    • مثال على استجابة ضعيفة (مصابة)

    📽️ فيديو توضيحي

    اضغط هنا لمشاهدة الفيديو التوضيحي


    ⚠️ إخلاء مسؤولية قانوني

    هذه الأداة لأغراض تعليمية واختبارات مصرح بها فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


    ⭐ المساهمة

    نرحب بطلبات السحب (Pull requests) والتحسينات والتحسينات!


    🐞 عن المؤلف

    تم إنشاؤها بواسطة Kindone، باحث أمني ومطارد ثغرات يركز على الثغرات المتقدمة في الويب.

    تنزيل الأداة