
أداة كشف جماعي فعّالة لثغرة تلوّث النموذج الأولي (Prototype Pollution) في Next.js (CVE-2025-55182).
أداة فحص جماعي فعّالة لثغرة تلوّث النماذج الأولية (Prototype Pollution) في Next.js (CVE-2025-55182).
CVE-2025-55182 هي ثغرة تلوّث النماذج الأولية في إطار عمل Next.js، حيث يمكن للمهاجم استغلال تلوّث النماذج الأولية لتنفيذ تعليمات برمجية عشوائية عبر إرسال طلب خبيث. تؤثر هذه الثغرة على التطبيقات التي تستخدم Next.js Server Actions.
/, /apps, /signin# استنساخ المستودع
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182
# إنشاء بيئة افتراضية
python -m venv venv
# تفعيل البيئة الافتراضية
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate
# تثبيت التبعيات
pip install requests tqdm
# التشغيل
python CVE-2025-55182批量测试脚本.py
قم بتنزيل dist/CVE-2025-55182检测工具.exe وتشغيله مباشرة.
أنشئ مجلد zc في نفس مسار البرنامج وضع ملفات الأصول بصيغة JSON فيه.
صيغة ملف الأصول (كل سطر عبارة عن كائن JSON):
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}
حقول الأصول المدعومة:
link - الرابط الكامل (مطلوب)host - اسم المضيفtitle - عنوان الموقعip - عنوان IPport - المنفذpython CVE-2025-55182批量测试脚本.py
أو قم بتشغيل ملف exe المجهّز مباشرة:
CVE-2025-55182检测工具.exe
بعد تشغيل البرنامج سيتم عرض جميع ملفات JSON الموجودة في مجلد zc:
============================================================
🔍 أداة الفحص الجماعي لثغرة CVE-2025-55182
============================================================
============================================================
📁 قائمة ملفات الأصول المتاحة:
============================================================
[1] asset1.json (128.5 KB)
[2] asset2.json (256.3 KB)
============================================================
الرجاء اختيار رقم ملف الأصول (أدخل q للخروج): 1
عدد الخيوط الافتراضي الحالي: 10
الرجاء إدخال عدد الخيوط (اضغط Enter مباشرة لاستخدام القيمة الافتراضية): 20
✅ تم تعيين عدد الخيوط على: 20
تقدم الفحص: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5
✅ اكتمل الفحص! إجمالي الوقت المستغرق: 330.5 ثانية
📊 إجمالي الفحص: 1000 | الثغرات المكتشفة: 5
📄 تم تصدير نتائج الثغرات إلى: D:\work\vuln.txt
يتم حفظ نتائج الفحص في ملف vuln.txt داخل نفس مسار البرنامج، بحيث يحتوي كل سطر على رابط واحد مصاب بالثغرة:
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin
يمكن تعديل المعاملات التالية داخل السكربت:
| المعامل | القيمة الافتراضية | الوصف |
|---|---|---|
DEFAULT_THREADS | 10 | عدد الخيوط الافتراضي |
هذه الأداة مخصصة للبحث الأمني والاختبارات المصرّح بها فقط. يُعد استخدام هذه الأداة في اختبارات غير مصرّح بها عملًا غير قانوني، ويتحمل المستخدم كامل المسؤولية القانونية. لا يتحمل المؤلف أي مسؤولية عن أي استخدام مسيء.
MIT License
ENUM_PATHS | ["/", "/apps", "/signin"] | قائمة مسارات الفحص |
VULN_FILE_PATH | vuln.txt | ملف إخراج نتائج الثغرات |