Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55184_Testing — نص برمجي بلغة بايثون لاختبار CVE-2025-55184 | Kitploit
أدوات/GitHubGitHub/kkhackinglearning/cve-2025-55184_testing
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubkkhackinglearning/cve-2025-55184_testing

CVE-2025-55184_Testing

نص برمجي بلغة بايثون لاختبار CVE-2025-55184

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ 8 أشهرلم تتم المراجعة بعد

CVE-2025-55184_Testing

نص بايثون لاختبار CVE-2025-55184


CVE-2025-55184 – ماسح رفض الخدمة لمكونات خادم React

نص آمن للتحقق الأمني مصمم لاكتشاف CVE-2025-55184، وهي ثغرة رفض الخدمة (DoS) تؤثر على مكونات خادم React (RSC).

هذه الأداة مخصصة فقط للاختبار الأمني الداخلي والتقييمات الخاضعة للرقابة. يجب استخدامها فقط ضد الأنظمة التي تمتلكها أو المصرح لك باختبارها صراحة.


نظرة عامة

CVE-2025-55184 - رفض الخدمة (DoS) الخطورة: عالية | درجة CVSS: 7.5

CVE-2025-55184 تؤثر على منطق إلغاء التسلسل المستخدم بواسطة مكونات خادم React. يمكن أن يتسبب حمولة RSC مصممة خصيصًا في دخول الخادم في حلقة تحليل لا نهائية، مما يؤدي إلى رفض الخدمة.

قد يؤدي هذا الشرط إلى:

  • استهلاك مفرط لوحدة المعالجة المركزية
  • توقف التطبيق أو تعطله
  • عدم توفر الخدمة للمستخدمين الشرعيين

يرسل هذا الماسح حمولة تحقق غير مدمرة إلى نقطة نهاية RSC القياسية ويقيم سلوك الخادم (وقت الاستجابة وشروط المهلة) لتحديد ما إذا كان الهدف يبدو ضعيفًا.


الحزم المتأثرة

وفقًا للتنبيه الأمني الرسمي لـ React، تؤثر الثغرة على الحزم التالية:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

الإصدارات المتأثرة

الإصدارات التالية ضعيفة:

  • 19.0.0 – 19.0.2
  • 19.1.0 – 19.1.2
  • 19.2.0 – 19.2.2

توجد هذه الثغرات في نفس خطوط الإصدار مثل CVE-2025-55182. كانت محاولات التصحيح السابقة غير مكتملة ولم تعالج تمامًا جميع نواقل رفض الخدمة.


الإصدارات المُصححة (مؤكدة)

قامت React رسميًا بنقل الإصلاحات إلى الإصدارات التالية:

  • 19.0.3
  • 19.1.4
  • 19.2.3

مطلوب ترقية فورية إذا كنت تستخدم أي إصدار متأثر مذكور أعلاه.


ما تفعله هذه الأداة

  • ترسل حمولة إلغاء تسلسل مُتحكم بها لمكونات خادم React
  • تستهدف نقطة النهاية الافتراضية /_rsc
  • تقيس زمن الاستجابة و سلوك المهلة
  • تحدد ظروف حلقة إلغاء التسلسل اللانهائية المحتملة
  • تُبلغ عن نتيجة واضحة ضعيف أو غير ضعيف

الأداة لا تستغل، أو تستمر، أو تعدل، أو تستخرج البيانات من النظام المستهدف.


التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/KkHackingLearning/CVE-2025-55184_Testing.git
cd CVE-2025-55184_Testing

تثبيت التبعيات:

root@kitploit:~
pip install requests

المتطلبات:

  • بايثون 3.8+

الاستخدام

فحص هدف واحد

root@kitploit:~
python3 scanner.py -d http://example.com:3000

مثال على المخرجات

root@kitploit:~
------------------------------------------------------------
   CVE-2025-55184 | React Server Components DoS Scanner
------------------------------------------------------------

Testing http://example.com
Response OK (#s)

Scan Summary
http://example.com -> Not Vulnerable or Vulnerable

تفسير النتائج

  • غير ضعيف
    يستجيب الهدف بشكل طبيعي ضمن الحدود الزمنية المتوقعة.

  • ضعيف
    استجابة الهدف متأخرة بشكل كبير أو تنتهي المهلة، مما يشير إلى حلقة إلغاء تسلسل لا نهائية محتملة.


خيارات سطر الأوامر

الخيارالوصف
-d, --domainمجال أو عنوان IP هدف واحد
--timeoutمهلة الطلب بالثواني (الافتراضي: 5)
-v, --verboseتمكين المخرجات على مستوى التصحيح

إشعار السلامة والتفويض

⚠ مهم

يجب استخدام هذه الأداة فقط ضد الأنظمة التي تمتلكها أو مصرح لك باختبارها صراحة.

قد ينتهك الاختبار غير المصرح به:

  • سياسات الأمان التنظيمية
  • القوانين المحلية أو الدولية
  • اتفاقيات شروط الخدمة

لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه الأداة.


المؤلف - _K

~ باحث في الأمن السيبراني_


الترخيص

تم توفير هذا المشروع لأغراض الاختبار الأمني الداخلي والبحث فقط.

تنزيل الأداة