Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-scanner — أداة كشف لـ CVE-2025-55182 وCVE-2025-66478 في Next.js RSC RCE | Kitploit
أدوات/GitHubGitHub/alessiodos/react2shell-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراق
GitHubalessiodos/react2shell-scanner

react2shell-scanner

أداة كشف لـ CVE-2025-55182 وCVE-2025-66478 في Next.js RSC RCE

عرض المستودع
124منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

ماسح ضوئي لسطر الأوامر عالي الدقة لكشف CVE-2025-55182 و CVE-2025-66478 (تنفيذ التعليمات البرمجية عن بُعد) في تطبيقات Next.js التي تستخدم مكونات خادم React (RSC).

🚨 نظرة عامة على الثغرة

تؤثر هذه الثغرات الحرجة على تطبيقات Next.js التي تستخدم مكونات خادم React، مما يسمح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر طلبات POST متعددة الأجزاء مُصمّمة بعناية.

الإصدارات المتأثرة:

  • إصدارات Next.js التي تستخدم مكونات خادم React مع معالجة إجراءات معرّضة للثغرة

للتفاصيل التقنية، راجع: Assetnote Research

⚙️ كيف يعمل

يرسل الماسح الضوئي طلب POST متعدد الأجزاء مُصممًا بعناية يحتوي على حمولة إثبات المفهوم RCE تنفذ عملية حسابية حتمية (41*271 = 11111). تعيد المضيفات المعرّضة للثغرة النتيجة في ترويسة الاستجابة بالشكل .

X-Action-Redirect
/login?a=11111

أوضاع الكشف

الوضعالوصفحالة الاستخدام
RCE PoC (افتراضي)ينفذ عملية حسابية غير ضارة على الهدفتأكيد سريع لوجود الثغرة
Safe Checkكشف عبر القناة الجانبية باستخدام استجابات الأخطاءعندما لا يكون تنفيذ التعليمات البرمجية مرغوبًا

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Install dependencies
pip install -r requirements.txt

🚀 الاستخدام

الفحص الأساسي

root@kitploit:~
# Scan a single target
python scanner.py -u https://example.com

# Scan multiple targets from file
python scanner.py -l hosts.txt

الخيارات المتقدمة

root@kitploit:~
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json

# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check

# Scan Windows targets
python scanner.py -u https://example.com --windows

# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass

# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass

# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 مرجع الخيارات

الخيارالوصف
-u, --urlعنوان URL واحد للفحص
-l, --listملف يحتوي على المضيفات (مضيف واحد لكل سطر)
-t, --threadsعدد الخيوط المتزامنة (الافتراضي: 10)
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
-o, --outputملف الإخراج للنتائج (صيغة JSON)
--all-resultsحفظ جميع النتائج، وليس المضيفات المعرّضة فقط
-v, --verboseتضمين نص الاستجابة في الإخراج
-q, --quietإخراج المضيفات المعرّضة فقط
--no-colorتعطيل الإخراج الملون في الطرفية
-k, --insecureتعطيل التحقق من شهادة SSL
-H, --headerترويسة مخصصة (يمكن استخدامها عدة مرات)
--safe-checkاستخدام الكشف الآمن عبر القناة الجانبية بدلاً من RCE PoC
--windowsاستخدام حمولة Windows PowerShell بدلاً من قشرة Unix
--waf-bypassإضافة بيانات غير ضرورية لتجاوز فحص محتوى WAF
--waf-bypass-sizeحجم البيانات غير الضرورية بالكيلوبايت (الافتراضي: 128)
--vercel-waf-bypassاستخدام متغير حمولة تجاوز WAF الخاص بـ Vercel

📊 مثال على الإخراج

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 & CVE-2025-66478 Detection Tool             ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                       │
├─────────────────────────────────────────────────────────────┤
│  Targets:          5                                        │
│  Threads:          10                                       │
│  Detection Mode:   RCE PoC                                  │
│  Payload Type:     Unix (Shell)                             │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  TARGET: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  Status:           🟢 SAFE                                  │
│  HTTP Status:      200                                      │
│  Response Time:    245.32ms                                 │
│  Server:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         SCAN SUMMARY
═════════════════════════════════════════════════════════════════
  Total Targets:     5
  Vulnerable:        0
  Safe:              5
  Total Scan Time:   2.34s
═════════════════════════════════════════════════════════════════

📁 صيغة الإخراج

عند استخدام -o results.json، تُحفظ النتائج بصيغة JSON:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. استخدم هذا الماسح الضوئي فقط ضد الأنظمة التي لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني.

المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

🙏 الاعتمادات

  • فريق أبحاث الأمان في Assetnote - البحث الأصلي ومنهجية الكشف
  • @maple3142 - الإفصاح الأصلي عن RCE PoC
  • xEHLE_ - انعكاس مخرجات RCE في ترويسة الاستجابة
  • Nagli

📄 الترخيص

ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل.

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. احفظ تغييراتك (git commit -m 'Add some AmazingFeature')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)
تنزيل الأداة