
هذه أداة استغلال ثغرات أمنية تستهدف CVE-2025-55182. تستغل ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في React Server Components
هذه أداة استغلال أمني تستهدف CVE-2025-55182. تستغل ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في مكونات خادم React
🔥 خلفية CVE-2025-55182
CVE-2025-55182 (ويشار إليه أيضًا باسم "React2Shell") هو ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) وُجدت في مكونات خادم React (RSC) — وهي جزء من نظام React.js الحديث. تم الكشف عنها علنًا في 3 ديسمبر 2025 وأُضيفت بسرعة إلى كتالوج نقاط الضعف المعروفة المستغلة (CISA) في الولايات المتحدة، مما يعني أنه تم رصد استغلال نشط لها في البرية.
مصدر خارجي : https://www.thehackerwire.com/vulnerability/CVE-2025-55182
python react-2-shell-ultimate.py -h (لقائمة المساعدة)
python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"
python react-2-shell-ultimate.py -t http://target.com -c "hostname"
python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v
Multipart POST (طريقة الاستغلال الأصلية)
JSON POST (حمولة منسقة JSON)
GET مع معلمات الاستعلام (استغلال قائم على URL)
محسن لنظام Windows (حمولات خاصة بنظام Windows)
طريقة إخراج الملف (يكتب المخرجات إلى ملفات مؤقتة)
POST بنموذج URL المشفر (إرسال النموذج التقليدي)
بناء ديناميكي للحمولة مع إجراءات مضادة للكشف
تطهير الأوامر والهروب
حمولات خاصة بالمنصة (Windows/Linux)
طرق متعددة لاستخراج المخرجات
فك تشفير الاستجابات المشفرة (ترميز URL، تسلسلات الهروب)
استخراج المخرجات من عمليات إعادة التوجيه، الرؤوس، وأجسام الاستجابة
التعامل مع حالات خطأ مختلفة
تدوير وكيل المستخدم العشوائي
تجاوز التحقق من شهادة SSL
مخرجات طويلة محدودة/مسيطر عليها
توليد سلسلة اختبار فريدة لتأكيد الثغرة
خيار اختبار غير مدمر
Python 3.6 وما فوق
نظام التشغيل: عبر الأنظمة (Windows/Linux/macOS)
pip install requests
pip install urllib3