Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nilfredb/cve-2025-66478-research-proof-of-concept
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubnilfredb/cve-2025-66478-research-proof-of-concept

CVE-2025-66478-Research-Proof-of-Concept

استغلال إثبات المفهوم لـ CVE-2025-66478 يستهدف معالجة حمولة مكونات خادم React غير الآمنة في Next.js. يتضمن توليد الحمولة تلقائيًا وتنفيذ الأوامر للاختبار المخبري المصرح به.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-66478-Research-Proof-of-Concept

نظرة عامة

يحتوي هذا المستودع على بحث وتنفيذ لإثبات المفهوم متعلق بـ CVE-2025-66478، وهي ثغرة تؤثر على بعض إعدادات Next.js / React Server Components.

تم تطوير المشروع في بيئة معملية خاضعة للتحكم لأغراض تعليمية وأمنية دفاعية.

إخلاء مسؤولية

يتم توفير هذا المستودع حصريًا من أجل:

  • البحث الأمني
  • الاختبار الدفاعي
  • الأغراض التعليمية
  • البيئات المعملية المصرح بها

لا تستخدم هذا الكود ضد أي أنظمة دون الحصول على إذن صريح.

لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.


الملخص الفني

تسمح الثغرة للمهاجم بتشغيل تنفيذ غير مقصود للكود من خلال المعالجة غير الآمنة لحمولات React Server Components.

قد تكشف التطبيقات المتأثرة عن بدائيات تنفيذ قادرة على الوصول إلى دواخل Node.js في ظروف معينة.


الميزات

  • توليد تلقائي للحمولات
  • بناء طلبات HTTP
  • تحليل الاستجابات
  • تنفيذ موجه للبحث
  • سير عمل بسيط لتنفيذ الأوامر للبيئات المعملية

المتطلبات

  • Python 3.10+
  • requests

ثبّت التبعيات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exploit.py

سيطلب البرنامج النصي:

  • عنوان URL الهدف
  • الأمر المراد تنفيذه

ملاحظات بحثية

تم تطوير المستودع أثناء دراسة:

  • React Server Components
  • دواخل Next.js
  • سياق تنفيذ Node.js
  • واجهات التصحيح
  • أمان التطبيقات

المراجع

  • توثيق React
  • توثيق Next.js
  • توثيق Node.js
  • النشرات العامة للثغرات

الترخيص

رخصة MIT

تنزيل الأداة