Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell — هذه الأداة تكتشف الثغرة المحتملة React2Shell (CVE-2025-55182) في مشاريع React من خلال فحص: - ملف `package.json` وملفات القفل بحثًا عن الحزم المعرّضة للخطر - دليل `node_modules` للاعتماديات المتأثرة - عناوين URL بشكل سلبي للكشف عن بُعد | Kitploit
أدوات/GitHubGitHub/cahyod/react2shell
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودأمن الويبأمن سلسلة التوريد
GitHubcahyod/react2shell

react2shell

هذه الأداة تكتشف الثغرة المحتملة React2Shell (CVE-2025-55182) في مشاريع React من خلال فحص: - ملف `package.json` وملفات القفل بحثًا عن الحزم المعرّضة للخطر - دليل `node_modules` للاعتماديات المتأثرة - عناوين URL بشكل سلبي للكشف عن بُعد

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell أداة فحص الثغرات

أداة كشف CVE-2025-55182 لأنظمة Ubuntu Linux و Windows 10/11

الوصف

يكتشف هذا الأداة ثغرة React2Shell المحتملة (CVE-2025-55182) في مشاريع React من خلال فحص:

  • ملف package.json وملفات القفل (lock files) للحزم المعرضة للخطر
  • دليل node_modules للاعتماديات المتأثرة
  • URL بشكل سلبي للكشف عن بُعد

ملاحظة مهمة: هذه الأداة مخصصة للكشف فقط (محليًا وسلبيًا على URL) — لا تحتوي على أكواد استغلال أو خطوات لاستغلال الثغرة.

الحزم التي يتم فحصها

ستتحقق هذه الأداة من وجود الحزم التالية:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react (الإصدار 19.x.x - نظرًا لاحتمال تورطها في الثغرة)

الإصدارات المصححة

إذا تم العثور على ثغرة، تأكد من الترقية إلى الإصدارات المصححة التالية:

  • react-server-dom-webpack وreact-server-dom-parcel وreact-server-dom-turbopack: الإصدارات 19.0.1 أو 19.1.2 أو 19.2.1

التثبيت

Ubuntu Linux

root@kitploit:~
# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate  # Aktifkan lingkungan virtual

# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh

Windows 10/11

root@kitploit:~
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt

# Atau gunakan skrip instalasi
install_windows.bat

التثبيت عبر المنصات

root@kitploit:~
# Untuk Ubuntu Linux
python3 install_cross_platform.py

# Untuk Windows 10/11
python install_cross_platform.py

الاستخدام

الفحص المحلي

root@kitploit:~
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project

# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project

فحص URL

root@kitploit:~
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example

# Pada Windows
python react2shell_checker.py --url https://your-site.example

مثال على المخرجات

إذا كانت الحالة آمنة

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!

إذا تم العثور على ثغرة

root@kitploit:~
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
  - [email protected]
  - [email protected]

[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
  - For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
  - For react: Upgrade to a patched version >= 19.x.x if needed

ميزات إضافية

  • يكتشف تنسيقات متعددة لملفات القفل (package-lock.json وyarn.lock وpnpm-lock.yaml)
  • يبحث بشكل متكرر عن ملفات package.json في الدلائل الفرعية
  • فحص سلبي لعناوين URL للكشف عن تطبيقات React
  • دعم لتدوينات الإصدارات المختلفة (^, ~, >=, <=)
  • واجهة سطر أوامر بديهية

متطلبات النظام

  • Python 3.6 أو أحدث
  • وحدات Python: requests وpackaging
  • صلاحية قراءة لملفات المشروع (package.json وnode_modules وما إلى ذلك)

الترخيص

هذه الأداة متاحة كأداة كشف أمني لمساعدة المطورين على تحديد الثغرات في مشاريعهم وإصلاحها. استخدمها بمسؤولية وفقًا لسياسات الأمان في مؤسستك.

تنزيل الأداة