Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-scanner — CVE-2025-55182-scanner مع طريقتين مختلفتين | Kitploit
أدوات/GitHubGitHub/yaupunal/cve-2025-55182-scanner
أدوات دفاعيةماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالتهرب من IDS/IPSأمن الويبسوء التكوين
GitHubyaupunal/cve-2025-55182-scanner

CVE-2025-55182-scanner

CVE-2025-55182-scanner مع طريقتين مختلفتين

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف سطح وتعطل RSC

هذه الأداة هي سكريبت كشف أمني غير تطفلي مصمم لتحديد أسطح مكونات خادم React (RSC) المكشوفة والتحقق من سلوك الثغرات القائم على التعطل المرتبطة بـ:

  • CVE-2025-55182
  • CVE-2025-66478

وهي مخصصة لسير عمل الاختبار الأمني الدفاعي، والتحقق من جدار الحماية (WAF)، وتقوية التطبيقات.

هذا السكريبت لا يقوم بالاستغلال أو تنفيذ الأوامر. إنه يقوم فقط بالكشف والتصنيف.


الميزات

  • المسح التلقائي عبر:
    • http://
    • https://
  • طلبات واعية بإعادة التوجيه (تتبع استجابات 30x)
  • كشف سطح RSC باستخدام بصمات البروتوكول
  • فحص الثغرات القائمة على التعطل باستخدام حمولات غير مدمرة
  • يقوم دائمًا بإجراء فحوصات السطح والتعطل بشكل مستقل
  • يدعم:
    • إدخال قائمة الأهداف
    • توجيه البروكسي
    • تجاوز التحقق من TLS
  • مخرجات طرفية نظيفة مع حالة كل هدف
  • المخرجات النهائية:
    • نطاق فقط
    • بدون تكرار
    • فقط النطاقات المؤكدة القابلة للاختراق

منطق الكشف

يتم تقييم كل هدف باستخدام آليتين مستقلتين.

كشف سطح RSC

يتم وضع علامة مكشوف (EXPOSED) على الهدف إذا لوحظ أي مما يلي:

  • استجابة Content-Type: text/x-component
  • بصمة خطأ React digest في نص الاستجابة
  • توقيع خطأ React المصغر
  • روابط مرجعية لأخطاء React

إذا أعاد الخادم:

  • HTTP 500 مع مؤشرات Next.js → يتم وضع علامة مشبوه (SUSPICIOUS)

إذا لم يتم ملاحظة أي مما سبق → يتم وضع علامة آمن (SAFE)


فحص الثغرات القائمة على التعطل

يتم إرسال حمولة متعددة الأجزاء متسلسلة إلى الهدف لتقييم سلوك التعطل من جهة الخادم.

يتم تصنيف النتائج على النحو التالي:

  • قابل للاختراق (VULNERABLE)
    • HTTP 500 مع React digest أو نمط خطأ React المصغر
  • غير معروف (UNKNOWN)
    • HTTP 500 بدون بصمة واضحة
  • غير قابل للاختراق (NOT VULNERABLE)
    • أي استجابة غير 500

يتم تنفيذ هذا الفحص بغض النظر عن نتيجة كشف السطح لتجنب النتائج السلبية الكاذبة.


هيكل المخرجات

لكل هدف، يطبع السكريبت:

نتيجة سطح RSC

  • [EXPOSED]
  • [SUSPICIOUS]
  • [SAFE]

نتيجة الفحص القائم على التعطل

  • [VULNERABLE]
  • [UNKNOWN]
  • [NOT VULNERABLE]

التثبيت

ليست هناك حاجة لتبعيات خارجية.

اجعل السكريبت قابلاً للتنفيذ:

root@kitploit:~
chmod +x rsc_detect.sh

الاستخدام

هدف فردي

root@kitploit:~
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com

قائمة أهداف

root@kitploit:~
./rsc_detect.sh -l domains.txt

دعم البروكسي

root@kitploit:~
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080

تعطيل التحقق من TLS

root@kitploit:~
./rsc_detect.sh -l domains.txt -k

مهلة مخصصة

root@kitploit:~
./rsc_detect.sh -l domains.txt --timeout 15
تنزيل الأداة