Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — CVE-2025-55182 طرق الكشف والاستغلال في الهجمات | Kitploit
أدوات/GitHubGitHub/sun977/cve-2025-55182
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubsun977/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 طرق الكشف والاستغلال في الهجمات

عرض المستودع
12منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 RCE

أداة فحص للاستخدام الشخصي للتحقق من الثغرة CVE-2025-55182

آلية الثغرة

تحتوي React Server Components على خلل في تحليل المسارات عند فك ترميز الحمولة المرسلة إلى نقطة نهاية دالة الخادم، حيث تفصل خصائص الكائن باستخدام النقطتين الرأسيتين لتحقيق الوصول المتداخل إلى القيم (مثل $1🅰️b والتي تقابل {"a":{"b":"foo"}}.a.b)، لكنها لا تتحقق من وجود الخصائص. عند تمرير $1🅰️a، يحدث وصول غير صالح إلى {}.a.a مما يؤدي إلى خطأ 500 من جانب الخادم؛ بينما يمكن للمهاجم من خلال بناء حمولة خاصة استخدام تلوث سلسلة النماذج الأولية وحقن الكود لتحقيق RCE.

وصف الملفات

  • exp.py كود استغلال الثغرة (الحصول على شل بنقرة واحدة)
  • cve-2025-55182-check.sh أداة الفحص الذاتي لثغرة المضيف

طريقة الاستغلال

root@kitploit:~
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444

طريقة الفحص الذاتي

root@kitploit:~
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]

إخلاء المسؤولية

هذه الأداة مخصصة للبحث الأمني فقط، يُرجى عدم استخدامها لأغراض غير قانونية.

تنزيل الأداة