Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/techgaun/cve-2025-55182-scanner
ماسحات الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبتحليل البرمجيات الخبيثةاستخبارات التهديداتالاستجابة للحوادث
GitHubtechgaun/cve-2025-55182-scanner

cve-2025-55182-scanner

ماسح ضوئي قائم على بايثون لمؤشرات الاختراق CVE-2025-55182. يفحص مسارات نظام الملفات والعمليات وخدمات systemd واستمرارية cron وحقن JavaScript XOR على أنظمة Linux و macOS.

عرض المستودع
34منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح مؤشرات CVE-2025-55182

يوفر هذا المستودع ماسحًا مبنيًا على بايثون لمؤشرات الاختراق المرتبطة بـ CVE-2025-55182 (ثغرة RCE في React Server Components) والبرمجيات الخبيثة المحددة متعددة المراحل الموضحة في تقرير حادثة Asleepace. وهو مصمم للعمل على Linux وmacOS ويركز على الآثار على مستوى المضيف ومستوى التطبيق التي يُرجَّح ظهورها على الأنظمة المخترقة.

ما الذي يفحصه هذا الماسح

  • مؤشرات الاختراق في نظام الملفات (Filesystem IoCs): المسارات والملفات الثنائية الخبيثة المعروفة الموضحة في تقرير الحادثة (على سبيل المثال meshagent, fghgf, defunct, 0dd1429aws, systemd-daemon, sex.sh, مسارات kodoha*/xmrig المؤقتة، ومواقع الحمولة/البرامج النصية ذات الصلة).
  • العمليات المشبوهة: العمليات التي تحتوي أسطر أوامرها على معرّفات برمجيات خبيثة معروفة مثل , , , , , أو .
meshagent
nextjss
nginxx
fghgf
xmrig
systemd-daemon
docker-daemon
  • خدمات systemd (Linux): وجود خدمات وملفات وحدات مشبوهة مثل nginxx.service, nextjss.service, system-daemon.service و system-update-service.service.
  • الاستمرارية عبر Cron: الإدخالات في جداول cron الخاصة بالنظام والمستخدم والتي تشير إلى مكونات برمجيات خبيثة معروفة (مثل cron التخفي الخاص بـ MeshAgent، ومعدن XMRig، والبرامج النصية health/find/sex، أو تقنية التخفي عبر bind-mount لـ /proc).
  • حقن JavaScript عبر XOR: ملفات JavaScript/TypeScript التي تحتوي على نمط xorDecode( المستخدم بواسطة أداة التحميل المشفرة بـ XOR والتي يتم حقنها في node_modules وecosystem.config.js، كما هو موضح في تقرير الحادثة.
  • لا يحاول الماسح القيام بأي معالجة؛ فهو يبلغ فقط عن النتائج المشبوهة ويعيد رمز خروج غير صفري إذا تم اكتشاف أي شيء مشبوه.

    المتطلبات

    • Python: 3.8+ موصى به
    • نظام التشغيل: Linux أو macOS

    يستخدم البرنامج النصي مكتبة Python القياسية فقط؛ ولا يتطلب أي حزم Python خارجية.

    الاستخدام الأساسي

    • التشغيل من جذر المستودع (الافتراضي، مخرجات قابلة للقراءة البشرية):
    root@kitploit:~
    python3 cve_2025_55182_scanner.py
    
    • فحص مشروع أو مجلد جذر معين بحثًا عن مؤشرات اختراق حقن JS عبر XOR:
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --root /path/to/your/nextjs-or-react-project
    
    • إنتاج مخرجات JSON (للأتمتة أو إدخال السجلات):
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --json
    
    • تخطي فحص حقن JavaScript عبر XOR (فحوصات على مستوى النظام فقط):
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --skip-js-scan
    
    • دمج الخيارات حسب الحاجة:
    root@kitploit:~
    python3 cve_2025_55182_scanner.py --root /var/www/app --json
    

    رموز الخروج

    • 0: لم يتم العثور على أي مؤشرات مشبوهة (نجحت جميع الفحوصات).
    • 1: تم العثور على مؤشر مشبوه واحد أو أكثر (فشل فحص واحد على الأقل).

    سير العمل النموذجي

    • فرز سريع للمضيف (Linux أو macOS):

      • الأمر:
        • python3 cve_2025_55182_scanner.py
      • استخدمه عندما:
        • تشتبه في أن المضيف ربما تعرض للاستغلال عبر CVE-2025-55182 وترغب في نظرة عامة سريعة على مؤشرات الاختراق في العمليات ونظام الملفات وsystemd وcron.
    • فحص مركز على التطبيق (مشروع Next.js/React):

      • الأمر:
        • python3 cve_2025_55182_scanner.py --root /path/to/app
      • استخدمه عندما:
        • تريد التحقق من وجود حقن JavaScript خبيثة قائمة على XOR (مثلًا في node_modules أو كود التطبيق) بالإضافة إلى مؤشرات الاختراق على مستوى النظام.
    • CI / البيئة المؤتمتة:

      • الأمر:
        • python3 cve_2025_55182_scanner.py --root . --json
      • استخدمه عندما:
        • تحتاج إلى مخرجات JSON منظمة للوحات المعلومات أو السجلات أو القرارات المؤتمتة.

    شكر خاص ومرجع

    • تقرير الحادثة ومؤشرات الاختراق:
      • تعتمد فحوصات هذا الماسح ومؤشرات الاختراق بشكل كبير على تقرير الحادثة العام المفصل الذي نشره Asleepace:
      • https://asleepace.com/blog/malware-cve-2025-55182-exploitation-incident-report

    شكر خاص إلى Asleepace لتوثيقه المتعمق لاستغلال CVE-2025-55182 وسلوكيات البرمجيات الخبيثة المرتبطة به، وهو ما جعل بناء هذا الماسح المتخصص ممكنًا.

    تنزيل الأداة