Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React-2-Shell — هذه أداة استغلال ثغرات أمنية تستهدف CVE-2025-55182. تستغل ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في React Server Components | Kitploit
أدوات/GitHubGitHub/asadahmad-1337/react-2-shell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubasadahmad-1337/react-2-shell

React-2-Shell

هذه أداة استغلال ثغرات أمنية تستهدف CVE-2025-55182. تستغل ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في React Server Components

عرض المستودع
5منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Image Alt

هذه أداة استغلال أمني تستهدف CVE-2025-55182. تستغل ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) في مكونات خادم React

🔥 خلفية CVE-2025-55182

CVE-2025-55182 (ويشار إليه أيضًا باسم "React2Shell") هو ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) وُجدت في مكونات خادم React (RSC) — وهي جزء من نظام React.js الحديث. تم الكشف عنها علنًا في 3 ديسمبر 2025 وأُضيفت بسرعة إلى كتالوج نقاط الضعف المعروفة المستغلة (CISA) في الولايات المتحدة، مما يعني أنه تم رصد استغلال نشط لها في البرية.

مصدر خارجي : https://www.thehackerwire.com/vulnerability/CVE-2025-55182

🎨الاستخدام

python react-2-shell-ultimate.py -h (لقائمة المساعدة)

python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"

python react-2-shell-ultimate.py -t http://target.com -c "hostname"

python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v

🧠الميزات الرئيسية

1. تقنيات استغلال متعددة (6 طرق)

Multipart POST (طريقة الاستغلال الأصلية)

JSON POST (حمولة منسقة JSON)

GET مع معلمات الاستعلام (استغلال قائم على URL)

محسن لنظام Windows (حمولات خاصة بنظام Windows)

طريقة إخراج الملف (يكتب المخرجات إلى ملفات مؤقتة)

POST بنموذج URL المشفر (إرسال النموذج التقليدي)

2. توليد الحمولة المتقدم

بناء ديناميكي للحمولة مع إجراءات مضادة للكشف

تطهير الأوامر والهروب

حمولات خاصة بالمنصة (Windows/Linux)

طرق متعددة لاستخراج المخرجات

3. معالجة المخرجات المتطورة

فك تشفير الاستجابات المشفرة (ترميز URL، تسلسلات الهروب)

استخراج المخرجات من عمليات إعادة التوجيه، الرؤوس، وأجسام الاستجابة

التعامل مع حالات خطأ مختلفة

4. ميزات التهرب والتخفي

تدوير وكيل المستخدم العشوائي

تجاوز التحقق من شهادة SSL

مخرجات طويلة محدودة/مسيطر عليها

5. وضع الاختبار

توليد سلسلة اختبار فريدة لتأكيد الثغرة

خيار اختبار غير مدمر

💻متطلبات النظام

Python 3.6 وما فوق

نظام التشغيل: عبر الأنظمة (Windows/Linux/macOS)

🔧متطلبات التثبيت

pip install requests

pip install urllib3

تنزيل الأداة