Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell_detector — ماسح أمني استكشافي للكشف عن ثغرات مكونات خادم React (RSC)، بما في ذلك سلوك React2Shell (CVE-2025-55182). آمن، غير استغلالي، قادر على استهداف متعدد. | Kitploit
أدوات/GitHubGitHub/aliabdollahiii/react2shell_detector
الاستطلاعماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubaliabdollahiii/react2shell_detector

react2shell_detector

ماسح أمني استكشافي للكشف عن ثغرات مكونات خادم React (RSC)، بما في ذلك سلوك React2Shell (CVE-2025-55182). آمن، غير استغلالي، قادر على استهداف متعدد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

كاشف React2Shell

ماسح استدلالي لثغرات مكونات خادم React (RSC) — بما في ذلك سلوك من نوع React2Shell (CVE-2025-55182)

Python Security Tool License


نظرة عامة

react2shell_detector.py هو ماسح أمني آمن غير تدخلي مصمم لاكتشاف الأنظمة التي قد تكون معرضة لثغرات إلغاء تسلسل مكونات خادم React (RSC) — بما في ذلك فئة مشكلات React2Shell التي تؤثر على React 19 وبعض تهيئات خادم Next.js.

لا تقوم هذه الأداة بتنفيذ استغلال، بل تعتمد على محرك استدلالي متعدد الإشارات:

  • كشف ميزات RSC
  • بصمات الرؤوس والأطر البرمجية
  • استنتاج إصدار Next.js
  • اكتشاف نقاط نهاية RSC
  • سلوك الأخطاء المتعلقة بالمحتوى المُركّز (digest) والمُحلّل
  • فحص مباشر لخادم RSC (الوضع الآمن)

وهي مناسبة لـ:

  • فرق أمن التطبيقات
  • مختبري الاختراق
  • صائدي الجوائز الأمنية
  • بوابات الأمان في CI/CD ودورة حياة تطوير البرمجيات
  • مختبرات البحث الأمني

تنبيه مهم

يقوم هذا الماسح فقط بعمليات فحص غير ضارة لـ RSC.
استخدمه فقط على الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها.

قد يؤدي الفحص غير المصرح به إلى انتهاك القوانين أو السياسات التنظيمية.


الميزات

  • مسح URL واحد أو أهداف متعددة من قائمة بصيغة .txt
  • مسح متعدد الخيوط
  • تصدير بصيغة JSON لـ CI / لوحات المعلومات
  • يكشف:
    • تعريض نوع محتوى RSC
    • بصمات إصدارات Next.js و React
    • سلوك نقاط نهاية RSC
    • شذوذ في المحتوى المُركّز / المُحلّل
    • أنماط استجابات 5xx الناتجة عن RSC
  • تسجيل الثقة (منخفض → عالٍ جدًا)
  • واجهة سطر أوامر نظيفة
  • مصمم للتكامل مع برامج أمن التطبيقات


التنصيب

استنسخ المستودع:

root@kitploit:~
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector

---

## الاستخدام
python react2shell_detector.py -u https://example.com
or
python react2shell_detector.py -f targets.txt
or
python react2shell_detector.py -f targets.txt -t 20
تنزيل الأداة