Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Next.js-Exploit-Tool — Next.js-Exploit-Tool أداة استغلال شاملة بيانية، مطورة بلغة Go، أداة تقييم أمني مستقلة تستهدف CVE-2025-55182. | Kitploit
أدوات/GitHubGitHub/rsatan/next.js-exploit-tool
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubrsatan/next.js-exploit-tool

Next.js-Exploit-Tool

Next.js-Exploit-Tool أداة استغلال شاملة بيانية، مطورة بلغة Go، أداة تقييم أمني مستقلة تستهدف CVE-2025-55182.

عرض المستودع
11912منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Next.js-Exploit-Tool

أداة شاملة للاستغلال الرسومي لـ Next.js-Exploit-Tool.

Language Platform Version

مقدمة

أداة تقييم أمنية مستقلة تستهدف CVE-2025-55182، مطورة بلغة Go، وتوفر واجهة رسومية (GUI) للكشف السريع عن الثغرات والتحقق منها.


سجل التحديثات

v1.3.0

  • إضافة دعم لحصان طروادة الذاكري Godzilla (哥斯拉)
    • تم تنفيذ وظيفة حقن حصان طروادة الذاكري Godzilla القائم على Node.js. يجب استخدام هذا الحمولة (Payload) مع مشروع الأستاذ BeichenDream GodzillaNodeJsPayload.
    • شكر وتقدير (Credits): شكر خاص للأستاذ BeichenDream على مشروعه مفتوح المصدر GodzillaNodeJsPayload.
  • إضافة دعم الوكيل الشبكي
    • تمت إضافة صفحة الإعدادات (Settings) في الشريط الجانبي، تدعم تكوين وكيل HTTP/HTTPS.
  • إصلاح مشكلات معروفة
    • تحسين منطق تحليل عنوان URL الهدف.

    • إصلاح مشكلة تعطل البرنامج.

    • إصلاح فشل الاتصال بحصان طروادة الذاكري AntSword (蚁剑) في بعض الأهداف.

      Scan

v1.2.0

🙌 شكر وتقدير

  • وحدة إدارة الملفات (File Manager): تم استلهام فكرة التنفيذ الأساسية والشكر لمشروع pyroxenites مفتوح المصدر.
    • 🔗 https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
  • حصان طروادة الذاكري ووظيفة التصدير (MemShell & Export): شكر لخبراء منتدى T00ls على ملاحظاتهم القيمة.

🔥 تحديثات الوظائف الأساسية

  • إضافة حقن حصان طروادة الذاكري لـ Next.js

    • نوع الحمولة (Payload): تمت إضافة نمط هجوم MemShell، يدعم حقن حصان طروادة ذاكري مقيم في عملية Next.js.
    • دعم الاتصال: بعد الحقن الناجح، يدعم الاتصال باستخدام AntSword (蚁剑) (النوع: CMDLINUX).
    • التحقق التلقائي: بعد الحقن، يحاول تلقائياً الاتصال للتحقق من حالة البقاء.
    • تخصيص الإعدادات: دعم تخصيص مسار التحميل (Path) وكلمة مرور الاتصال (Password)، مع توفير اختصارات لتوليد مسار/كلمة مرور عشوائية.
  • إدارة الملفات

    • تصفح مرئي: إضافة مدير ملفات رسومي.
    • عمليات كاملة الوظائف:
      • التصفح (Browse): دعم التنقل بين مستويات الدليل، عرض حجم الملف ونوع الأيقونة.
      • القراءة (Read): دعم عرض محتوى الملفات النصية.
      • التعديل/الكتابة (Edit/Write): دعم تعديل الملفات أو إنشاء ملفات جديدة.
      • الحذف (Delete): دعم حذف الملفات أو حذف المجلدات بشكل متكرر.
  • تصدير نتائج الفحص

    • إضافة زر Export في أعلى نافذة الفحص الدفعي (Terminal).

v1.1.0

  • إعادة هيكلة منطق الحمولة (Payload)، إضافة اكتشاف الاستثناءات try-catch لمنع انهيار الخدمة المستهدفة بسبب الأوامر الخاطئة.
  • إضافة علامات اختيارية ديناميكية لأنماط RCE و LFI و Write، لنقرة واحدة لملء الحمولة الشائعة.
  • عند النقر على إدخال الثغرة في سجل الفحص، الانتقال التلقائي إلى صفحة الاستغلال وملء Target و Endpoint.
  • إعادة تصميم صفحة "حول"، إضافة تلوين للسجلات للتمييز.

معاينة الواجهة

Scan RCE_WithOutput MemShell FsBrowse FsRead FsWrite

إخلاء المسؤولية

يرجى قراءة الشروط التالية بعناية قبل استخدام هذه الأداة:

  1. الاستخدام المصرح به: هذه الأداة مخصصة فقط لأغراض البحث الأمني والتبادل الأكاديمي واختبار الاختراق المصرح به قانونياً.
  2. حظر الهجمات غير القانونية: يمنع منعاً باتاً استخدام هذه الأداة لفحص أو مهاجمة أو تخريب الأنظمة المستهدفة غير المصرح بها.
  3. المسؤولية الشخصية: أي نتائج مباشرة أو غير مباشرة (بما في ذلك على سبيل المثال لا الحصر، أعطال النظام، تسرب البيانات، النزاعات القانونية) الناتجة عن استخدام هذه الأداة يتحملها المستخدم بمفرده، ولا يتحمل مؤلف الأداة أي مسؤولية تضامنية.
  4. حق التفسير النهائي: يعتبر تنزيل هذه الأداة أو استخدامها بمثابة موافقتك على جميع الشروط المذكورة أعلاه.
تنزيل الأداة