
🔥 مجموعة أدوات React2Shell - CVE-2025-55182 و CVE-2025-66478
🚨 ثغرة RCE حرجة في مكونات React الخادمة و Next.js 🚨
حزمة أدوات الفريق الأحمر الاحترافية لكشف واستغلال CVE-2025-55182
React2Shell هو ثغرة حرجة غير مصادقة لتنفيذ الأوامر عن بُعد (RCE) تؤثر على مكونات React الخادمة (RSC) وتطبيقات Next.js.
| CVE ID | المكون | درجة CVSS | التأثير |
|---|
// المهاجم يرسل حمولة ضارة لبروتوكول Flight
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data
{"__proto__": "pollution", "then": "gadget_chain"}
↓
إلغاء تسلسل غير آمن
↓
تلويث النموذج الأولي
↓
💥 تنفيذ الأوامر عن بُعد 💥
|
🔓 استغلال RCE ناجح
تنفيذ الأوامر عبر ثغرة React2Shell |
⚠️ هذه اللقطات توضح استغلالاً حقيقياً في بيئات خاضعة للرقابة
استخدم بمسؤولية وفقط بإذن مناسب
يحتوي هذا المستودع على 4 أدوات احترافية لكشف واستغلال CVE-2025-55182:
# استنساخ المستودع
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478
# تثبيت متطلبات Python
pip install -r requirements.txt
pip install -r exploits/requirements.txt
# مسح هدف واحد
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com
# مسح أهداف متعددة
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt
# وضع المعالج التفاعلي
python exploits/shodan_scanner_advanced.py
# أو باستخدام مفتاح API مباشرة
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY
# الوضع التفاعلي
bash exploits/scanner_advanced.sh -i
# استغلال سريع
bash exploits/scanner_advanced.sh -d https://target.com -p 2
burp-extension/React2Shell_Burp.pycve-2025-55182/
├── 📂 nuclei-templates/ # قوالب Nuclei بصيغة YAML
│ └── cve-2025-55182.yaml # قالب كشف متقدم
├── 📂 exploits/ # أدوات الاستغلال
│ ├── shodan_scanner_advanced.py # ماسح Shodan الجماعي
│ ├── scanner_advanced.sh # إطار عمل Bash للاستغلال
│ └── requirements.txt # متطلبات Python
├── 📂 burp-extension/ # إضافة Burp Suite
│ ├── React2Shell_Burp.py # الإضافة الرئيسية (أكثر من 30 حمولة)
│ ├── payloads.json # مكتبة الحمولات
│ └── detection_rules.json # أنماط الكشف
├── 📂 burp bechek/ # ملفات BCheck لماسح Burp
│ ├── CVE-2025-55182-React2Shell-Active.bcheck
│ └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md # هذا الملف
41 * 271 = 11111 (صفر نتائج إيجابية خاطئة)╔═══════════════════════════════════════════════════════════════╗
║ ⚠️ تحذير حاسم ⚠️ ║
╚═══════════════════════════════════════════════════════════════╝
هذه الحزمة مخصصة لاختبار الأمان المصرح به فقط.
⚖️ الاستخدام القانوني:
✅ اختبار الاختراق بتفويض كتابي
✅ برامج مكافآت الأخطاء ضمن النطاق المحدد
✅ البحث الأمني على البنية التحتية المملوكة
✅ الأغراض التعليمية في مختبرات خاضعة للرقابة
❌ الأنشطة غير القانونية:
⛔ الوصول غير المصرح به للنظام
⛔ الاستغلال الخبيث
⛔ سرقة أو تدمير البيانات
⛔ نشر البرامج الضارة
باستخدام هذه الحزمة، فإنك توافق على استخدامها بشكل أخلاقي وقانوني.
الوصول غير المصرح به لأنظمة الكمبيوتر غير قانوني بموجب:
• قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) - الولايات المتحدة
• قانون إساءة استخدام الحاسوب - المملكة المتحدة
• قوانين مماثلة حول العالم
🔒 أنت وحدك المسؤول عن أفعالك.
باحث أمني • متخصص في الفريق الأحمر • صائد ثغرات
شعار: استمر في التعلم، استمر في الاختراق 🚀
إذا ساعدتك هذه الحزمة، يرجى ⭐ منح هذا المستودع نجمة!
للاستخدام التعليمي واختبار الأمان المصرح به فقط
لا يوجد ضمان أو مسؤولية مقدمة. استخدم على مسؤوليتك الخاصة.
افتح مشكلة أو تواصل عبر وسائل التواصل الاجتماعي!
صنع بـ ❤️ بواسطة CyberTechAjju
استمر في التعلم. استمر في الاختراق. كن أخلاقياً. 🎯🔐
| CVE-2025-55182 | مكونات React الخادمة | 10.0 🔴 | سيطرة كاملة على الخادم |
| CVE-2025-66478 | إجراءات Next.js الخادمة | 10.0 🔴 | اختراق كامل للنظام |
💥 تأكيد الثغرة

اختراق الخادم عبر بروتوكول Flight
🔍 قالب Nucleiماسح متقدم ✅ 5 حمولات |
🐍 ماسح Shodanاكتشاف الأهداف ✅ بحث آلي |
💻 استغلال Bashإطار عمل CLI ✅ 8 حمولات محددة مسبقاً |
🔧 إضافة Burpاختبار يدوي ✅ أكثر من 30 حمولة |
|
|
|
|
|
|
|
| |