Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-CVE-2025-55182 — أداة استغلال لثغرة Next.js CVE-2025-55182 التي تسمح بتنفيذ الأوامر عن بُعد عبر تسميم النموذج الأولي في مكونات خادم React. | Kitploit
أدوات/GitHubGitHub/brianlopezm99/react2shell-cve-2025-55182
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbrianlopezm99/react2shell-cve-2025-55182

react2shell-CVE-2025-55182

أداة استغلال لثغرة Next.js CVE-2025-55182 التي تسمح بتنفيذ الأوامر عن بُعد عبر تسميم النموذج الأولي في مكونات خادم React.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

React2Shell Exploit (CVE-2025-55182)

أداة استغلال بلغة Python لثغرة RCE في مكونات React Server الخاصة بـ Next.js مع دعم HTTP/HTTPS.

🚀 بدء سريع

root@kitploit:~
# استنساخ وتشغيل
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<أمر>"

📖 الاستخدام

root@kitploit:~
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"

# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"

✨ الميزات

  • ✅ دعم HTTP و HTTPS
  • ✅ تحليل ذكي لعناوين URL (اكتشاف تلقائي للبروتوكول)
  • ✅ محمل متحرك لتحسين تجربة المستخدم
  • ✅ تطبيق مباشر للمقابس (بدون تبعيات)
  • ✅ استخراج تلقائي للمخرجات
  • ✅ دعم SSL/TLS للاتصالات الآمنة

⚠️ إشعار قانوني

للاستخدام في اختبار الأمان المصرح به فقط.
استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. لا تستخدمها أبدًا في أنشطة غير قانونية.

📋 المتطلبات

  • Python 3.6+
  • لا توجد تبعيات خارجية

🔧 كيف يعمل

  1. يحلل عنوان URL الهدف (يدعم http:// و https:// أو بدون مخطط)
  2. ينشئ اتصال مأخذ مباشر (مع SSL لـ HTTPS)
  3. يرسل طلب multipart/form-data مُصنع مع حمولة تلويث النموذج الأولي
  4. يُشغل RCE عبر child_process.execSync()
  5. يستخرج مخرجات الأمر من استجابة الخادم

🐛 استكشاف الأخطاء وإصلاحها

  • رفض الاتصال: تحقق من تشغيل الخادم
  • أخطاء SSL: قد يكون للهدف مشاكل في الشهادة
  • انتهاء المهلة: قد يكون الخادم بطيئًا - قم بزيادة المهلة
  • مخرجات رقمية: قد يتم اقتطاع مخرجات الأمر

📄 الترخيص

رخصة MIT - راجع ملف LICENSE


إخلاء مسؤول: للأغراض التعليمية فقط. احصل دائمًا على التصريح المناسب.

آخر تحديث: 8 فبراير 2025
الإصدار: 2.0.0 المُطوّر: BrianLopezM99

تنزيل الأداة