Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Next.js-RCE — Nextjs RCE Exploit | Kitploit
أدوات/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراق
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Nextjs RCE Exploit

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 أداة اختبار أمان Next.js

Go Next.js CVE Fyne

أداة تقييم أمان احترافية لتطبيقات Next.js


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان والبحث المصرح بها فقط.

  • ✅ استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • ✅ لبرامج مكافآت الثغرات ضمن النطاق المحدد
  • ✅ للباحثين في الأمن ومختبري الاختراق
  • ❌ لا تستخدمها أبدًا ضد أنظمة دون إذن
  • ❌ ليست لأي أنشطة ضارة أو غير قانونية

باستخدامك لهذا البرنامج، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها.


📖 نظرة عامة

توفر هذه الأداة لمتخصصي الأمن واجهة رسومية لاختبار تطبيقات Next.js ضد CVE-2025-55182. تساعد المؤسسات على تحديد المشكلات الأمنية المحتملة في تطبيقات React Server Components (RSC) الخاصة بها.

ما هو CVE-2025-55182؟

CVE-2025-55182 هو ثغرة أمنية تؤثر على إصدارات معينة من إطار عمل Next.js. تساعد هذه الأداة فرق الأمان في:

  • تحديد تثبيتات Next.js المتأثرة
  • التحقق من حالة التصحيح
  • تقييم الوضع الأمني
  • توثيق النتائج من أجل المعالجة

✨ الميزات

تقييم الأمان

الضمانات المدمجة

تتضمن الأداة ميزات الإفصاح المسؤول:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

القدرات التقنية

  • دعم البروتوكولات: HTTP/HTTPS مع تحقق قابل للضبط من SSL
  • خيارات البروكسي: دعم بروكسيات HTTP وHTTPS وSOCKS5
  • إدارة الاتصالات: مهلات زمنية قابلة للضبط وتجميع اتصالات
  • الترميز: ترميز الحمولات Unicode لاختبار جدار الحماية WAF

🚀 التثبيت

للتثبيت اليدوي على Windows وmacOS،

اتبع الخطوات أدناه. كما يمكن لمستخدمي macOS استخدام ملف DMG الملائم.

المتطلبات الأساسية

  • Go 1.24 أو أحدث
  • تبعيات Fyne (للواجهة الرسومية)
  • اتصال بالإنترنت

البناء من المصدر

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

البناء عبر المنصات

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 الاستخدام

تشغيل التطبيق

root@kitploit:~
./nextjs-scanner

الواجهة الرسومية

يوفر التطبيق واجهة رسومية بديهية:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

خيارات التهيئة

🏗️ البنية

هيكل المشروع

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

المكونات الأساسية

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

التبعيات

الحزمةالغرض
fyne.io/fyne/v2إطار عمل واجهات رسومية عبر المنصات
net/httpوظائف عميل HTTP
crypto/tls

🔧 الإعدادات

إعداد البروكسي

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

وكيل مستخدم مخصص

تستخدم الأداة وكيل مستخدم متصفح واقعيًا:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 الإفصاح المسؤول

إذا اكتشفت مشكلات أمنية باستخدام هذه الأداة:

  1. لا تفصح علنًا حتى يتم إخطار البائع
  2. أبلغ البائع بمعلومات مفصلة
  3. امنح وقتًا معقولًا للتصحيحات (عادة 90 يومًا)
  4. اتبع ممارسات الإفصاح المنسق

قنوات الإبلاغ

  • أمان Next.js: [email protected]
  • برامج مكافآت الثغرات في HackerOne

🛡️ إشعار قانوني

تُقدَّم هذه الأداة لأغراض تعليمية واختبارات الأمان المصرح بها فقط. يتحمل المستخدمون مسؤولية:

  • الحصول على التفويض المناسب قبل الاختبار
  • الامتثال للقوانين واللوائح المعمول بها
  • استخدام الأداة بشكل أخلاقي ومسؤول
  • أي عواقب ناتجة عن سوء الاستخدام

لا يتحمل المؤلفون أي مسؤولية عن سوء استخدام هذا البرنامج.

🤝 المساهمة

المساهمات مرحّب بها في:

  • إصلاحات الأخطاء
  • تحسينات التوثيق
  • تحسينات ميزات الأمان
  • تحسينات واجهة المستخدم وتجربة المستخدم

يرجى تقديم المشكلات وطلبات السحب عبر GitHub.

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT. راجع LICENSE للحصول على التفاصيل.

📚 المراجع

  • تفاصيل CVE-2025-55182
  • توثيق أمان Next.js
  • أمان مكونات خادم React
  • دليل اختبار OWASP

صُنع لمتخصصي الأمن
🔒 اختبر بمسؤولية 🔒

تنزيل الأداة
الميزةالوصف
🎯 اختبار موجّهتقييم دقيق للثغرات
🛡️ فحوصات الأمانحماية مدمجة للمجالات الحساسة
🌐 دعم البروكسيالتوجيه عبر بروكسيات SOCKS5/HTTP
📊 تقارير مفصلةنتائج تقييم شاملة
🖥️ واجهة رسوميةواجهة سهلة الاستخدام مبنية على Fyne
الخيارالوصفالافتراضي
رابط الهدفرابط تطبيق Next.jsمطلوب
تمكين البروكسيالتوجيه عبر البروكسيمعطّل
التحقق من SSLالتحقق من الشهاداتمفعّل
المهلةمهلة الطلب30 ثانية
تجاوز WAFوضع ترميز Unicodeمعطّل
دعم TLS/SSL
encoding/jsonتحليل JSON