Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55183 — مُعدِّن سري لـ CVE-2025-55183 | Kitploit
أدوات/GitHubGitHub/saturate/cve-2025-55183
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويبكشف الأسرار
GitHubsaturate/cve-2025-55183

CVE-2025-55183

مُعدِّن سري لـ CVE-2025-55183

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55183

ماسح ضوئي لثغرة كشف الكود المصدري لوظائف خادم React.

ما هذا؟

CVE-2025-55183: يمكن استغلال Server Actions في React 19.0.0-19.2.1 لكشف الكود المصدري الكامل لها، بما في ذلك الأسرار المضمّنة ومفاتيح API وبيانات اعتماد قواعد البيانات.

المراجع:

  • https://github.com/facebook/react/commit/894bc73cb493487c48d57f4508e6278db58e673a
  • https://vercel.com/kb/bulletin/security-bulletin-cve-2025-55184-and-cve-2025-55183

الاستخدام

root@kitploit:~
cd scanner
cargo build --release

# Scan single URL
scanner --url https://example.com

# Scan multiple URLs from file
scanner --file urls.txt

الخيارات:

root@kitploit:~
--url, -u       Target URL
--file, -f      File with URLs (one per line)
--output, -o    Output directory (default: scan-results)
--cookies, -c   Authentication cookies
--timeout, -t   Request timeout in seconds (default: 30)
--verbose, -v   Verbose output
--save-all, -a  Save all responses

الاختبار

root@kitploit:~
# Start vulnerable app
cd vulnerable-app
npm install
npm run dev

# Scan it
cd scanner
scanner --url http://localhost:4444 -v

كيف يعمل

  1. يستخرج معرّفات Server Actions من الصفحة المستهدفة
  2. يرسل طلبات POST بحمولة ["$F1"] وترويسة Next-Action
  3. يحوّل React Server Action إلى سلسلة نصية، مما يكشف الكود المصدري بالكامل
  4. يكتشف الأسرار في الاستجابات (مفاتيح API وروابط قواعد البيانات وبيانات الاعتماد، إلخ.)
تنزيل الأداة