Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-TOOLS — أداة شاملة للكشف عن CVE-2025-55182 وتقييم الأمان | Kitploit
أدوات/GitHubGitHub/mingyisecurity-lab/cve-2025-55182-tools
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmingyisecurity-lab/cve-2025-55182-tools

CVE-2025-55182-TOOLS

أداة شاملة للكشف عن CVE-2025-55182 وتقييم الأمان

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

أداة استغلال CVE-2025-55182

أداة شاملة للاستغلال والكشف عن CVE-2025-55182

تم تطويرها بواسطة MingYi Security Lab

لقطة الشاشة

الميزات

  • كشف الثغرة: فحص عدة أهداف دفعة واحدة بحثًا عن الثغرة
  • فحص المسارات: فحص نقاط نهاية Server Action الشائعة لاكتشاف المسارات المعرضة للخطر
  • تنفيذ الأوامر عن بُعد: تنفيذ أوامر النظام على الأهداف المعرضة للخطر
  • طرق استغلال متعددة:
    • V1: vm#runInThisContext - طريقة RCE الكلاسيكية
    • V2: $@ Chunk.prototype.then - POC متقدم لـ Next.js 16.0.6+

التثبيت

root@kitploit:~
go build -o cve-tool main.go

الاستخدام

root@kitploit:~
./cve-tool

اختصارات لوحة المفاتيح

التبويبات

  1. الكشف: فحص هدف واحد أو عدة أهداف بحثًا عن الثغرة
  2. فحص المسارات: اكتشاف نقاط النهاية المعرضة للخطر على هدف واحد
  3. الاستغلال: تنفيذ الأوامر على الأهداف المؤكد تعرضها للخطر

قاموس المسارات الافتراضي

تتضمن الأداة مسارات Server Action الشائعة:

  • /, /formaction, /action, /actions
  • /api/action, /api/actions, /api/form, /api/submit
  • /submit, /form, /rsc, /_rsc
  • /_next/forms, /server-action, /server-actions

طرق الاستغلال

V1: vm#runInThisContext

طريقة RCE الكلاسيكية التي تستخدم vm#runInThisContext لتنفيذ كود JavaScript عشوائي.

V2: $@ Chunk.prototype.then (Next.js 16.0.6+)

POC متقدم يستخدم إلغاء تسلسل $@ للحصول على مرجع Chunk، ويضبط Chunk.prototype.then كخاصية then للكائن الجذري. يؤدي ذلك إلى تشغيل إلغاء تسلسل Blob باستخدام مُنشئ Function لتنفيذ RCE.

الفكرة الأساسية:

  1. استخدام إلغاء تسلسل $@ للحصول على مرجع Chunk
  2. ضبط Chunk.prototype.then كخاصية then
  3. عند الانتظار أو الحل، يتم استدعاء then مع الكائن الجذري كقيمة this
  4. ضبط الحالة على RESOLVED_MODEL لاستدعاء initializeModelChunk مع chunk مزيف
  5. تشغيل إلغاء تسلسل Blob الذي يستدعي response._formData.get مع حمولة يتحكم فيها المهاجم

إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. يعد الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

الترخيص

حقوق النشر © 2025 MingYi Security Lab. جميع الحقوق محفوظة.

تنزيل الأداة
المفتاحالإجراء
Tabالتبديل بين حقول الإدخال
Shift+Tabالانتقال إلى حقل الإدخال السابق
F1 / Ctrl+1تبويب الكشف
F2 / Ctrl+2تبويب فحص المسارات
F3 / Ctrl+3تبويب الاستغلال
Enterتنفيذ الإجراء الحالي
Ctrl+Qأوامر سريعة (تبويب الاستغلال)
Ctrl+Eتبديل طريقة الاستغلال (تبويب الاستغلال)
Escخروج