Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/osman-butt/cve-2025-55182-demo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubosman-butt/cve-2025-55182-demo

CVE-2025-55182-demo

عرض توضيحي لـ CVE-2025-55182 — Next.js RCE (لأغراض تعليمية)

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 — عرض توضيحي

يوفّر هذا المستودع عرضًا توضيحيًا لثغرة CVE-2025-55182، والتي تتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) في تطبيقات Next.js المعرّضة للثغرة.

المراجع:

  • سجل CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • PoC مُرتبط: https://github.com/msanft/CVE-2025-55182

[!WARNING] هذا العرض التوضيحي مُقدَّم لأغراض البحث الأمني والاختبار والتعليم فقط. لا تستخدمه ضد الأنظمة التي ليس لديك إذن صريح لاختبارها.

البدء

المتطلبات الأساسية

  • Docker و Docker Compose مثبّتان وقيد التشغيل.
  • Python 3.8+ مع دعم venv.

[!NOTE] قم بتشغيل الأوامر من المجلد الجذر ما لم يُذكر خلاف ذلك.

بدء تشغيل تطبيق Next.js المعرّض للثغرة

من مجلد المشروع الجذر، شغّل:

root@kitploit:~
docker compose -f nextjs-target/compose.yml up --build -d

بشكل افتراضي، يكون التطبيق متاحًا على http://localhost:3000.

تشغيل سكربت الاستغلال

  1. أنشئ بيئة Python افتراضية وفعّلها:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate    # macOS / Linux
    # .venv\Scripts\activate    # Windows (PowerShell/CMD)
    
  2. ثبّت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. شغّل PoC (استبدل HOST/PORT/ENDPOINT حسب الحاجة):

    root@kitploit:~
    python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
    

[!WARNING] يوضّح السكربت تنفيذ أوامر ضد هدف معرّض للثغرة. استخدمه فقط على الأنظمة التي لديك إذن صريح لاختبارها.

أمثلة

أوامر شائعة لتشغيلها على هدف اختبار مُصرَّح به (أمثلة فقط):

root@kitploit:~
ls -la
env

إيقاف تطبيق الهدف

أوقف الحاويات وأزلها:

root@kitploit:~
docker compose -f nextjs-target/compose.yml down
تنزيل الأداة