Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Scanner — أداة واجهة رسومية مستقلة لكشف وتوضيح ثغرة **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) في تطبيقات Next.js. | Kitploit
أدوات/GitHubGitHub/sainionhacks/cve-2025-55182-scanner
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsainionhacks/cve-2025-55182-scanner

CVE-2025-55182-Scanner

أداة واجهة رسومية مستقلة لكشف وتوضيح ثغرة **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) في تطبيقات Next.js.

عرض المستودع
21منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ ماسح CVE-2025-55182 (React2Shell)

Platform License Status

تم التطوير بواسطة: SainiON Hacks

أداة GUI مستقلة لكشف وتوضيح ثغرة تنفيذ الأوامر عن بُعد (RCE) في React Server Components (CVE-2025-55182) في تطبيقات Next.js.

صورة

📺 العرض التوضيحي والشرح

شاهد الشرح الكامل وعرض الأداة على قناتي على يوتيوب: اشترك في SainiON Hacks


📖 حول الأداة

تقوم هذه الأداة بأتمتة عملية استغلال "React2Shell". وهي تتيح لباحثي الأمن اختبار ما إذا كان تطبيق Next.js معرضًا لثغرة تنفيذ الأوامر عن بُعد دون الحاجة إلى كتابة سكربتات معقدة أو التعامل مع ترويسات HTTP يدويًا.

كيف تعمل:

  1. تقوم ببناء حمولة ضارة من نوع multipart/form-data.
  • تحقن سلسلة أدوات (gadget chain) محددة داخل بروتوكول React "Flight".
  • تلتقط استجابة الخادم لعرض مخرجات أمرك (مثل whoami).
  • ✨ الميزات

    • لا يتطلب تثبيت: ملف .exe محمول.
    • واجهة سهلة الاستخدام: واجهة رسومية بسيطة مع وضع داكن.
    • مخرجات فورية: عرض نتائج الأوامر مباشرة في نافذة السجل.
    • فحص متعدد الخيوط: تظل الأداة مستجيبة أثناء تشغيل الفحص.
    • تصحيح تلقائي: يتعامل تلقائيًا مع تنسيق الروابط.

    🚀 طريقة التشغيل

    1. التنزيل: احصل على ملف SainiON_Scanner.exe.
    2. الفتح: انقر نقرًا مزدوجًا على الملف لتشغيل الأداة.
    3. الإعداد:
      • Target URL: أدخل الرابط الكامل للهدف (مثل http://localhost:3000).
      • Command: أدخل أمر النظام الذي تريد تنفيذه (الافتراضي هو id أو whoami).
    4. الفحص: انقر على "Execute Payload".
    5. النتائج: تحقق من نافذة الكونسول السوداء في الأسفل لرؤية مخرجات الأمر.

    ⚠️ استكشاف الأخطاء / برامج مكافحة الفيروسات

    لأن هذه أداة أمنية مصممة لمحاكاة هجوم:

    • قد يقوم Windows Defender أو أي برنامج مكافحة فيروسات آخر بتصنيفها كتهديد.
    • الحل: قد تحتاج إلى السماح بتشغيل الملف أو إضافته إلى قائمة الاستثناءات في برنامج مكافحة الفيروسات لديك.

    ⚠️ إخلاء المسؤولية

    هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط.

    المؤلف، SainiON Hacks، غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعد غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون المسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.


    🤝 تواصل

    • يوتيوب: SainiON Hacks
    تنزيل الأداة