Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/th-secforge/cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليم
GitHubth-secforge/cve-2025-55182

CVE-2025-55182

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2025-55182

يحتوي هذا المستودع على أداة فحص لثغرة CVE-2025-55182، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّنات خادم React (RSC).

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي إساءة استخدام.

التحليل

للحصول على تحليل فني مفصل، يرجى الرجوع إلى: https://react2shell.com/

المتطلبات الأساسية

  • Python 3.x: مطلوب لتشغيل الماسح.
  • التبعيات: قم بتثبيتها عبر pip:
    root@kitploit:~
    pip3 install requests tqdm
    

الاستخدام

الفحص الأساسي

تحقق مما إذا كان عنوان URL الهدف معرضًا للثغرة.

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

فحص أهداف متعددة

افحص قائمة من المضيفين من ملف (مضيف واحد في كل سطر).

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

خيارات متقدمة

الفحص الآمن

استخدم اكتشاف القناة الجانبية (بناءً على التوقيت/الأخطاء) بدلاً من محاولة تنفيذ RCE.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

تجاوز WAF

أضف بيانات حشو لتجاوز فحص محتوى WAF أو استخدم طرق تجاوز محددة.

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

خيارات الإخراج

احفظ النتائج في ملف بصيغة JSON أو CSV أو HTML.

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json

جميع الوسائط

تنزيل الأداة
الوسيطةالوصف
-u, --urlعنوان URL/مضيف واحد للتحقق.
-l, --listملف يحتوي على قائمة المضيفين لفحصها.
-t, --threadsعدد الخيوط المتزامنة (الافتراضي: 10).
--timeoutمهلة الطلب بالثواني (الافتراضي: 10).
-o, --outputملف الإخراج للنتائج.
--formatصيغة الإخراج: json, csv, html.
--safe-checkاستخدام اكتشاف القناة الجانبية الآمن بدلاً من PoC الخاص بـ RCE.
--windowsاستخدام حمولة Windows PowerShell.
--waf-bypassإضافة بيانات حشو لتجاوز WAF.
--vercel-waf-bypassاستخدام حمولة تجاوز WAF الخاص بـ Vercel.
--proxyعنوان URL للوكيل (مثل: http://127.0.0.1:8080).