Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ynsmroztas/nextrce
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubynsmroztas/nextrce

NextRce

أداة استغلال React Shell و Next.js RSC (CVE-2025-55182)

عرض المستودع
255588منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NextRce - أداة استغلال RSC في Next.js (CVE-2025-55182)

شعار NextRce

Python Vulnerability WAF Bypass License Twitter

أداة متقدمة لفحص واستغلال الثغرات في Next.js App Router

تم التطوير بواسطة Mitsec


🔥 ميزة جديدة: وضع تخطي WAF (UTF-16LE)

غالبًا ما يتم حظر الحمولات القياسية التي تحتوي على كلمات رئيسية مثل child_process أو execSync بواسطة جدران الحماية لتطبيقات الويب (WAF).

NextRCSWaff.py يستخدم محرك ترميز خاص بتنسيق UTF-16LE (Little Endian). عن طريق ترميز الحمولة الخبيثة بهذا التنسيق المحدد، يتغير تسلسل البايت بالكامل، مما يجعله غير مرئي لمعظم أنظمة WAF المعتمدة على التوقيعات. ومع ذلك، يقوم خادم Next.js (Node.js) بفك الترميز وتنفيذ الأمر بشكل صحيح.

إثبات المفهوم لتخطي WAF

إثبات المفهوم: تُظهر لقطة الشاشة أعلاه حمولة قياسية تم حظرها (أعلى)، متبوعة بتنفيذ RCE ناجح باستخدام NextRCSWaff.py مع العلم --bypass (أسفل).


📖 الوصف

NextRce هي أداة أمان عالية الأداء متعددة الخيوط مصممة لاكتشاف واستغلال CVE-2025-55182. تستهدف على وجه التحديد تطبيق React Server Components (RSC) داخل بنية App Router في Next.js.

عن طريق التلاعب بعملية التسلسل في Server Actions، تقوم NextRce بحقن حمولة مصممة لتحقيق تنفيذ الأوامر عن بُعد (RCE) على الحالات الضعيفة. تتميز بمحرك اكتشاف ذكي يميز تلقائيًا بين بنية App Router الضعيفة وبنية Pages Router الآمنة القديمة، مما يضمن الكفاءة أثناء الفحوصات الجماعية.

🚀 الميزات الرئيسية

  • 🛡️ تخطي WAF (NextRCSWaff.py): يستخدم ترميز UTF-16LE لتجنب اكتشاف WAF مع الحفاظ على سلامة الحمولة على جانب الخادم.
  • الكشف الذكي عن البنية: يحلل DOM بشكل استدلالي (يبحث عن window.__next_f) لتحديد أهداف App Router الضعيفة مقابل مواقع Pages Router القديمة.
  • جاهز لخطوط الأنابيب و CI/CD: يدعم بالكامل التوجيه عبر stdin. يتكامل بسلاسة مع أدوات الاستطلاع مثل subfinder و httpx و gau.
  • محرك الفحص الجماعي: مزود بـ ThreadPoolExecutor مدمج يسمح بفحص آلاف النطاقات في وقت واحد مع الحد الأدنى من استهلاك الموارد.
  • تحليل تلقائي: يستخرج تلقائيًا عناوين URL صالحة من تنسيقات الإدخال المختلطة (مثل رموز الحالة أو العناوين أو السجلات الأولية).
  • تغذية راجعة مباشرة لـ RCE: ينفذ الأوامر ويسترجع المخرجات مباشرة من ملخص استجابة الخادم (digest).

🔍 التحليل الفني

الثغرة (CVE-2025-55182)

يستخدم Next.js App Router تنسيق تسلسل مخصص لـ React Server Components (RSC). توجد الثغرة في منطق إلغاء التسلسل لعناوين Next-Action. عند إرسال كائن مصمم خصيصًا (يُلوث __proto__) إلى نقطة نهاية إجراء خادم (مثل /adfa)، يمكن إجبار المحلل الداخلي على تنفيذ كود Node.js عشوائي عبر child_process.

سير عمل الاستغلال

  1. الاستطلاع: ترسل NextRce استقصاءً غير ضار للتحقق من وجود رؤوس X-Powered-By: Next.js وهياكل مسارات محددة (/_next/).
  2. البصمات: تفحص نص الاستجابة بحثًا عن علامة ترطيب App Router:
    • window.__next_f -> ضعيف (App Router)
    • __NEXT_DATA__ -> آمن (Pages Router)
  3. حقن الحمولة: إذا كانت البنية ضعيفة، تُنشئ NextRce طلبًا متعدد الأجزاء/form-data مع كائن JSON خبيث مسلسل يستهدف النموذج الأولي.
  4. التنفيذ والاستخراج: تجبر الحمولة الخادم على تشغيل execSync(cmd). يتم ترميز stdout باستخدام base64 وإعادته في حقل digest من استجابة الخطأ الخاصة بالخادم، والذي تقوم NextRce بفك ترميزه وعرضه.

🛠️ التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/ynsmroztas/NextRce.git

# الانتقال إلى المجلد
cd NextRce

# تثبيت التبعيات
pip install requests

💻 أمثلة الاستخدام

1. وضع تخطي WAF (باستخدام NextRCSWaff.py)

استخدم هذا السكريبت عندما يبدو الهدف ضعيفًا ولكن يتم حظر الاستغلالات القياسية.

root@kitploit:~
# تفعيل ترميز UTF-16LE باستخدام العلم --bypass
python3 NextRCSWaff.py -u https://target.com -c "whoami" --bypass

2. وضع خطوط الأنابيب / صيد الثغرات

مصمم لخطوط أنابيب لينكس. قم بتوجيه قوائم النطاقات الفرعية مباشرة إلى الأداة.

root@kitploit:~
# فحص قياسي
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 nextrce.py -c "id" -t 50

# فحص مع تخطي WAF
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 NextRCSWaff.py -c "id" -B

3. فحص هدف واحد

اختبر نقطة نهاية محددة بأمر مخصص باستخدام السكريبت القياسي.

root@kitploit:~
python3 nextrce.py -u https://vulnerable.target.com -c "cat /etc/passwd"

4. فحص جماعي من ملف

افحص قائمة عناوين URL من ملف مع تزامن عالٍ.

root@kitploit:~
python3 nextrce.py -l targets.txt -c "whoami" -t 100

5. وضع الوكيل (التصحيح)

وجّه حركة المرور عبر Burp Suite أو وكيل آخر للتحليل.

root@kitploit:~
python3 nextrce.py -u https://target.com -p http://127.0.0.1:8080

⚙️ خيارات سطر الأوامر

⚠️ إخلاء مسؤولية

هذه الأداة تم تطويرها للأغراض التعليمية والبحث الأمني فقط. المؤلف (Mitsec) غير مسؤول عن أي استخدام غير قانوني أو ضرر أو وصول غير مصرح به ناتج عن هذه الأداة. احصل دائمًا على إذن صريح من مالك النظام قبل إجراء أي اختبار أمني.

👤 المؤلف

تم تطوير وصيانة NextRce بواسطة Mitsec.

Twitter/X: @ynsmroztas

GitHub: ynsmroztas

تنزيل الأداة
العلمالوصفالقيمة الافتراضية
-u, --urlعنوان URL الهدف الوحيد للفحصلا شيء
-l, --listمسار ملف يحتوي على قائمة عناوين URLلا شيء
-c, --cmdالأمر المطلوب تنفيذه على الخادمid
-t, --threadsعدد الخيوط المتزامنة30
-p, --proxyعنوان URL لوكيل HTTP (مثل http://127.0.0.1:8080)لا شيء
-v, --verboseتفعيل الإخراج التفصيلي (إظهار المحاولات الفاشلة)False
-B, --bypass(خاص بـ NextRCSWaff.py فقط) تفعيل ترميز UTF-16LE لتخطي WAFFalse