Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Suricata-Rule-for-Detecting-CVE-2025-55182 — كشف CVE‑2025‑55182 | Kitploit
أدوات/GitHubGitHub/solidevil14/suricata-rule-for-detecting-cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبأمن الويبكشف التسلل
GitHubsolidevil14/suricata-rule-for-detecting-cve-2025-55182

Suricata-Rule-for-Detecting-CVE-2025-55182

كشف CVE‑2025‑55182

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

قاعدة كشف سوريكاتا لـ CVE‑2025‑55182

تسميم إجراءات Next.js → تنفيذ أوامر Node.js عن بُعد

📌 الوصف

يشرح هذا المستند كيفية قيام قاعدة سوريكاتا SID 900304 بكشف محاولات استغلال CVE‑2025‑55182، وهي ثغرة حرجة في Next.js تتيح تسميم الإجراءات (Action Poisoning) المؤدي إلى تنفيذ أوامر عشوائي في Node.js، وتحديدًا من خلال:

  • تلوث النموذج الأولي (Prototype Pollution)
  • تجاوز المُسلسِل الداخلي _prefix في React
  • تنفيذ JavaScript محقون داخل بيئة تشغيل خادم Next.js
  • تنفيذ أوامر نظام التشغيل عبر:
    root@kitploit:~
    child_process.execSync()
    
تنزيل الأداة