Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Terminal — هذا دليل إثبات (POC) لاختبار مشاريعك المعرّضة لثغرة CVE-2025-55182 مع طرفية (terminal) وإمكانية فحص قائمة. | Kitploit
أدوات/GitHubGitHub/mrsol0/cve-2025-55182-terminal
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmrsol0/cve-2025-55182-terminal

CVE-2025-55182-Terminal

هذا دليل إثبات (POC) لاختبار مشاريعك المعرّضة لثغرة CVE-2025-55182 مع طرفية (terminal) وإمكانية فحص قائمة.

عرض المستودع
9منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات Next.js RSC (CVE-2025-66478 / CVE-2025-55182)

Terminal Preview

أداة خفيفة ومتعددة الخيوط (PoC) مصممة لاكتشاف وإظهار ثغرة تنفيذ التعليمات البرمجية عن بُعد في Next.js React Server Components (RSC) (React2Shell). تتيح هذه الأداة التحقق من هدف واحد بالإضافة إلى إجراء فحص جماعي عالي التزامن.

الميزات

  • اكتشاف دقيق: يحدد الحالات الضعيفة عن طريق التحقق الصارم من وصول التنفيذ على مستوى الجذر.
  • فحص جماعي: محرك متعدد الخيوط قادر على فحص قوائم كبيرة من الأهداف بكفاءة.
  • لوحة معلومات مباشرة: عرض حالة في الوقت الفعلي يتتبع التقدم، والأهداف الضعيفة، والأهداف غير المتصلة، والحالات الآمنة.
  • إمكانية الاستئناف: القدرة على استئناف عمليات الفحص المتقطعة من فهرس محدد.
  • قشرة تفاعلية: قشرة شبه تفاعلية مدمجة لتنفيذ تعليمات برمجية عشوائية على الأهداف الضعيفة (للاستخدام المصرح به فقط).
  • تصفية النتائج الإيجابية الخاطئة: تمييز بين ثغرات سياق الجذر الحرجة وغيرها من المشكلات المحتملة ("مشتبه بها")، وتصفية الضوضاء من مخرجات الوحدة الطرفية.

التثبيت

  1. استنسخ هذا المستودع أو حمّل الكود المصدري.
  2. ثبّت التبعيات المطلوبة:
pip install -r requirements.txt

الاستخدام

يدعم السكريبت simple_poc.py وضعين رئيسيين: وضع رابط واحد ووضع القائمة.

وضع الهدف الواحد

افحص رابطًا واحدًا. إذا كان الهدف ضعيفًا، ستنتقل الأداة إلى قشرة تفاعلية.

python simple_poc.py -u <url>

وضع الفحص الجماعي

افحص قائمة روابط من ملف. يستخدم هذا الوضع خيوط المعالجة لتحسين الأداء ويعرض لوحة حالة.

python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]

الوسائط

  • -u, --url: حدد رابط هدف واحد (مثل: http://example.com).
  • -i, --input: حدد ملفًا نصيًا يحتوي على قائمة روابط للفحص (رابط واحد في كل سطر).
  • -t, --threads: عيّن عدد الخيوط المتزامنة للفحص الجماعي (الافتراضي: 20).
  • --start: استئناف الفحص من رقم سطر محدد (فهرس يبدأ من 0) في ملف الإدخال.

أمثلة

فحص موقع واحد:

python simple_poc.py -u https://vulnerable-site.com

فحص قائمة باستخدام 50 خيطًا:

python simple_poc.py -i targets.txt -t 50

استئناف الفحص من السطر 1000:

python simple_poc.py -i targets.txt -t 50 --start 1000

إخلاء مسؤولية

هذا البرنامج مُقدَّم لأغراض تعليمية واختبار أمني مصرح به فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا البرنامج أو عن أي ضرر ناتج عن استخدامه. تأكد من حصولك على إذن ضمني قبل فحص أي أهداف.

تنزيل الأداة