Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/blacktechx011/react2shell
ماسحات الثغرات الأمنيةأطر الاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubblacktechx011/react2shell

React2Shell

React2Shell: إطار استغلال لـ CVE-2025-55182 (Next.js/React RCE).

عرض المستودع
112منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
     ██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
     ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

إطار عمل لاستغلال الثغرة CVE‑2025‑55182 (RCE في Next.js/React).

Version License Python


جدول المحتويات

  • حول المشروع
  • الغوص التقني العميق
  • بدء الاستخدام
    • المتطلبات المسبقة
    • التثبيت
  • طريقة الاستخدام
  • الميزات الرئيسية
  • إخلاء المسؤولية
  • الإسناد

حول المشروع

React2Shell هو إطار عمل سطر أوامر شامل مصمم لمسح واستغلال الثغرة CVE‑2025‑55182، وهي ثغرة حرجة في تنفيذ الأوامر عن بُعد (RCE) بدون الحاجة إلى المصادقة، تؤثر على التطبيقات التي تستخدم دوال Next.js/React Server Functions.

توفر هذه الأداة لمحترفي الأمن والباحثين الأدوات اللازمة لاختبار والتحقق وفهم تأثير هذه الثغرة في بيئة خاضعة للرقابة ومصرح بها.


الغوص التقني العميق

للحصول على تحليل تقني مفصّل لثغرة CVE‑2025‑55182، بما في ذلك السبب الجذري وآلية استغلالها، يُرجى الرجوع إلى ملف explanation.md المرفق في هذا المستودع.


بدء الاستخدام

اتبع هذه التعليمات للحصول على نسخة محلية وتشغيلها.

المتطلبات المسبقة

  • Python 3.9 أو أعلى
  • git مثبت على نظامك

التثبيت

يتوفر طريقتان للتثبيت. يُنصح بشدة باستخدام تثبيت الحزمة لسهولة الاستخدام.

  1. كحزمة نظام (موصى به)

    root@kitploit:~
    # استنساخ المستودع
    git clone https://github.com/BlackTechX011/React2Shell
    
    # الانتقال إلى الدليل
    cd React2Shell
    
    # تثبيت الأداة عالمياً باستخدام pip
    pip install .
    
    # التحقق من التثبيت
    react2shell --help
    
  2. التثبيت اليدوي

    root@kitploit:~
    # استنساخ المستودع
    git clone https://github.com/BlackTechX011/React2Shell
    
    # الانتقال إلى الدليل
    cd React2Shell
    
    # تثبيت التبعيات المطلوبة
    pip install -r requirements.txt
    
    # تشغيل الأداة مباشرة
    python react2shell.py --help
    

طريقة الاستخدام

تقدم React2Shell واجهة سطر أوامر مرنة للمسح والاستغلال وإعداد التقارير.

مثال سريع للبدء:

root@kitploit:~
# مسح هدف واحد للتحقق من وجود الثغرة
react2shell -u https://target.com

للحصول على قائمة كاملة بالأوامر والخيارات المتقدمة وأمثلة استخدام مفصلة، يُرجى الاطلاع على وثائق usage.md الرسمية.


الميزات الرئيسية

  • مسح عالي الدقة: ماسح ضوئي متعدد الخيوط قوي لتحديد المضيفين المعرضين للثغرة بسرعة من قائمة كبيرة من الأهداف.
  • شيل تفاعلي: شيل تفاعلي كامل الميزات لتنفيذ الأوامر على الهدف المخترَق، مما يسهل عمليات ما بعد الاستغلال.
  • تجاوز جدران الحماية (WAF): تقنيات مدمجة مثل حقن البيانات العشوائية وبناء الحمولات المتقدمة لتجاوز مرشحات الأمان الشائعة.
  • وضع التخفي: يستخدم تأخيرات عشوائية في الطلبات وتدوير رأس User‑Agent لتقليل احتمالية الكشف أثناء المسح والاستغلال.
  • إعداد تقارير احترافية: إنشاء تقارير المسح بعدة صيغ، بما في ذلك HTML وJSON وCSV، للتوثيق والتحليل.

إخلاء المسؤولية

[!WARNING] هذه الأداة مُقدمة لأغراض تعليمية واختبار أمني مرخص فقط. تشغيل هذه الأداة ضد أنظمة ليس لديك إذن صريح كتابي لاستهدافها هو عمل غير قانوني. المؤلف غير مسؤول عن أي ضرر أو عواقب قانونية ناتجة عن إساءة استخدام هذا الإطار. بتحميلك أو استخدامك لهذا البرنامج، فإنك توافق على تحمل المسؤولية الكاملة عن أفعالك.


الإسناد

  • تم تطوير وتجميع هذا الإطار بواسطة @BlackTechX011.
  • تم إجراء البحث الأساسي للثغرة وإثبات المفهوم الأولي بواسطة @maple3142. كان عملهم أساسياً في فهم هذه الثغرة.

تاريخ النجوم

Star History Chart
تنزيل الأداة