Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — أداة كشف جماعي فعّالة لثغرة تلوّث النموذج الأولي (Prototype Pollution) في Next.js (CVE-2025-55182). | Kitploit
أدوات/GitHubGitHub/wyl-cmd/cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubwyl-cmd/cve-2025-55182

CVE-2025-55182

أداة كشف جماعي فعّالة لثغرة تلوّث النموذج الأولي (Prototype Pollution) في Next.js (CVE-2025-55182).

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الفحص الجماعي CVE-2025-55182

أداة فحص جماعي فعّالة لثغرة تلوّث النماذج الأولية (Prototype Pollution) في Next.js (CVE-2025-55182).

نبذة عن الثغرة

CVE-2025-55182 هي ثغرة تلوّث النماذج الأولية في إطار عمل Next.js، حيث يمكن للمهاجم استغلال تلوّث النماذج الأولية لتنفيذ تعليمات برمجية عشوائية عبر إرسال طلب خبيث. تؤثر هذه الثغرة على التطبيقات التي تستخدم Next.js Server Actions.

الميزات

  • ✅ فحص جماعي - دعم استيراد الأصول بكميات كبيرة لفحص الثغرات
  • ✅ تنفيذ متعدد الخيوط - عدد خيوط قابل للتخصيص لفحص متزامن فعّال
  • ✅ عرض التقدم - شريط تقدم لحظي يعرض حالة الفحص وإحصاءات الثغرات
  • ✅ فحص مسارات متعددة - اكتشاف تلقائي للمسارات الشائعة مثل /, /apps, /signin
  • ✅ دعم أصول JSON - دعم قراءة ملفات الأصول بصيغة JSON
  • ✅ تصدير النتائج - تصدير نتائج الفحص تلقائيًا إلى ملف
  • ✅ تشغيل مستقل - يمكن حزمها كملف exe للتشغيل المستقل دون الحاجة إلى بيئة Python

المتطلبات

  • Python 3.8+
  • Windows / Linux / macOS

التثبيت

الطريقة الأولى: تشغيل سكربت Python مباشرة

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/your-username/CVE-2025-55182.git
cd CVE-2025-55182

# إنشاء بيئة افتراضية
python -m venv venv

# تفعيل البيئة الافتراضية
# Windows:
venv\Scripts\activate
# Linux/macOS:
source venv/bin/activate

# تثبيت التبعيات
pip install requests tqdm

# التشغيل
python CVE-2025-55182批量测试脚本.py

الطريقة الثانية: استخدام ملف exe المجهّز

قم بتنزيل dist/CVE-2025-55182检测工具.exe وتشغيله مباشرة.

طريقة الاستخدام

1. تجهيز ملف الأصول

أنشئ مجلد zc في نفس مسار البرنامج وضع ملفات الأصول بصيغة JSON فيه.

صيغة ملف الأصول (كل سطر عبارة عن كائن JSON):

root@kitploit:~
{"host":"https://example.com","link":"https://example.com","title":"Example"}
{"host":"https://test.com","link":"https://test.com","title":"Test"}

حقول الأصول المدعومة:

  • link - الرابط الكامل (مطلوب)
  • host - اسم المضيف
  • title - عنوان الموقع
  • ip - عنوان IP
  • port - المنفذ

2. تشغيل البرنامج

root@kitploit:~
python CVE-2025-55182批量测试脚本.py

أو قم بتشغيل ملف exe المجهّز مباشرة:

root@kitploit:~
CVE-2025-55182检测工具.exe

3. اختيار ملف الأصول

بعد تشغيل البرنامج سيتم عرض جميع ملفات JSON الموجودة في مجلد zc:

root@kitploit:~
============================================================
🔍 أداة الفحص الجماعي لثغرة CVE-2025-55182
============================================================

============================================================
📁 قائمة ملفات الأصول المتاحة:
============================================================
  [1] asset1.json (128.5 KB)
  [2] asset2.json (256.3 KB)
============================================================

الرجاء اختيار رقم ملف الأصول (أدخل q للخروج): 1

4. ضبط عدد الخيوط

root@kitploit:~
عدد الخيوط الافتراضي الحالي: 10
الرجاء إدخال عدد الخيوط (اضغط Enter مباشرة لاستخدام القيمة الافتراضية): 20
✅ تم تعيين عدد الخيوط على: 20

5. عرض نتائج الفحص

root@kitploit:~
تقدم الفحص: 100%|████████████████████████| 1000/1000 [05:30<00:00, 3.03个/s] 漏洞=5

✅ اكتمل الفحص! إجمالي الوقت المستغرق: 330.5 ثانية
📊 إجمالي الفحص: 1000 | الثغرات المكتشفة: 5
📄 تم تصدير نتائج الثغرات إلى: D:\work\vuln.txt

مبدأ الفحص

  1. إنشاء طلب multipart/form-data يحتوي على حمولة تلوّث النماذج الأولية
  2. إرسال طلب POST إلى الهدف عبر عدة مسارات شائعة
  3. فحص ما إذا كانت رؤوس الاستجابة تحتوي على مؤشر تنفيذ الأوامر
  4. إذا وُجد المؤشر، يتم اعتبار الثغرة موجودة

ملف الإخراج

يتم حفظ نتائج الفحص في ملف vuln.txt داخل نفس مسار البرنامج، بحيث يحتوي كل سطر على رابط واحد مصاب بالثغرة:

root@kitploit:~
https://vulnerable-site1.com/
https://vulnerable-site2.com/apps
https://vulnerable-site3.com/signin

معاملات الإعداد

يمكن تعديل المعاملات التالية داخل السكربت:

المعاملالقيمة الافتراضيةالوصف
DEFAULT_THREADS10عدد الخيوط الافتراضي

إخلاء المسؤولية

هذه الأداة مخصصة للبحث الأمني والاختبارات المصرّح بها فقط. يُعد استخدام هذه الأداة في اختبارات غير مصرّح بها عملًا غير قانوني، ويتحمل المستخدم كامل المسؤولية القانونية. لا يتحمل المؤلف أي مسؤولية عن أي استخدام مسيء.

الترخيص

MIT License

المراجع

  • تفاصيل ثغرة CVE-2025-55182
  • نشرة أمان Next.js
تنزيل الأداة
ENUM_PATHS["/", "/apps", "/signin"]قائمة مسارات الفحص
VULN_FILE_PATHvuln.txtملف إخراج نتائج الثغرات