Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
R2C-CVE-2025-55182-66478 — 🔥 مجموعة أدوات React2Shell - CVE-2025-55182 و CVE-2025-66478 | Kitploit
أدوات/GitHubGitHub/cybertechajju/r2c-cve-2025-55182-66478
الاستطلاعماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
تطوير الحمولات
GitHubcybertechajju/r2c-cve-2025-55182-66478

R2C-CVE-2025-55182-66478

🔥 مجموعة أدوات React2Shell - CVE-2025-55182 و CVE-2025-66478

عرض المستودعالموقع الإلكتروني
24منذ 8 أشهرتمت المراجعة من قبل Kitploit

🔥حزمة أدوات React2Shell - CVE-2025-55182 و CVE-2025-66478

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

🚨 ثغرة RCE حرجة في مكونات React الخادمة و Next.js 🚨

حزمة أدوات الفريق الأحمر الاحترافية لكشف واستغلال CVE-2025-55182

🔍 الميزات • ⚡ البداية السريعة • 📚 التوثيق • 🤝 تواصل معي


🎯 حول CVE-2025-55182 و CVE-2025-66478

🐛 ما هو React2Shell؟

React2Shell هو ثغرة حرجة غير مصادقة لتنفيذ الأوامر عن بُعد (RCE) تؤثر على مكونات React الخادمة (RSC) وتطبيقات Next.js.

CVE IDالمكوندرجة CVSSالتأثير

🎭 ناقل الهجوم

root@kitploit:~
// المهاجم يرسل حمولة ضارة لبروتوكول Flight
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data

{"__proto__": "pollution", "then": "gadget_chain"} 
    ↓
إلغاء تسلسل غير آمن
    ↓
تلويث النموذج الأولي
    ↓
💥 تنفيذ الأوامر عن بُعد 💥

🎯 الإصدارات المتأثرة

  • React: 19.0.0، 19.1.0، 19.1.1، 19.2.0
  • Next.js: 15.x، 16.x (مع App Router)
  • الأطر: React Router، Waku، Vite RSC، Parcel، RedwoodSDK

✅ الإصدارات المصححة

  • React: 19.0.1+، 19.1.2+، 19.2.1+
  • Next.js: 15.0.5+، 15.1.9+، 15.2.6+، 16.0.7+

📸 إثبات المفهوم

🎯 عروض توضيحية للاستغلال الحي

🔓 استغلال RCE ناجح

POC 3 - RCE Demonstration

تنفيذ الأوامر عبر ثغرة React2Shell

⚠️ هذه اللقطات توضح استغلالاً حقيقياً في بيئات خاضعة للرقابة
استخدم بمسؤولية وفقط بإذن مناسب


🛠️ مكونات الحزمة

يحتوي هذا المستودع على 4 أدوات احترافية لكشف واستغلال CVE-2025-55182:


⚡ البداية السريعة

📦 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478

# تثبيت متطلبات Python
pip install -r requirements.txt
pip install -r exploits/requirements.txt

🚀 أمثلة الاستخدام

1️⃣ ماسح Nuclei (أسرع كشف)

root@kitploit:~
# مسح هدف واحد
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com

# مسح أهداف متعددة
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt

2️⃣ ماسح Shodan (اكتشاف جماعي)

root@kitploit:~
# وضع المعالج التفاعلي
python exploits/shodan_scanner_advanced.py

# أو باستخدام مفتاح API مباشرة
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY

3️⃣ استغلال Bash (استغلال مباشر)

root@kitploit:~
# الوضع التفاعلي
bash exploits/scanner_advanced.sh -i

# استغلال سريع
bash exploits/scanner_advanced.sh -d https://target.com -p 2

4️⃣ إضافة Burp (اختبار يدوي)

  1. افتح Burp Suite ← Extensions ← Add
  2. اختر burp-extension/React2Shell_Burp.py
  3. تحقق من علامة تبويب "React2Shell Pro" للواجهة الرسومية

📁 هيكل المستودع

root@kitploit:~
cve-2025-55182/
├── 📂 nuclei-templates/          # قوالب Nuclei بصيغة YAML
│   └── cve-2025-55182.yaml       # قالب كشف متقدم
├── 📂 exploits/                  # أدوات الاستغلال
│   ├── shodan_scanner_advanced.py   # ماسح Shodan الجماعي
│   ├── scanner_advanced.sh          # إطار عمل Bash للاستغلال
│   └── requirements.txt             # متطلبات Python
├── 📂 burp-extension/            # إضافة Burp Suite
│   ├── React2Shell_Burp.py       # الإضافة الرئيسية (أكثر من 30 حمولة)
│   ├── payloads.json             # مكتبة الحمولات
│   └── detection_rules.json      # أنماط الكشف
├── 📂 burp bechek/               # ملفات BCheck لماسح Burp
│   ├── CVE-2025-55182-React2Shell-Active.bcheck
│   └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md                  # هذا الملف

🎨 عرض الميزات

✨ ميزات قالب Nuclei

  • ✅ 5 حمولات استغلال: لينكس، ويندوز، نقاط نهاية بديلة
  • ✅ تحقق رياضي: 41 * 271 = 11111 (صفر نتائج إيجابية خاطئة)
  • ✅ كشف متعدد المراحل: بصمة الإطار ← اكتشاف RSC ← التحقق من RCE
  • ✅ مطابقات متعددة: تحقق رياضي، أنماط أخطاء، دليل تنفيذ

🔥 ميزات ماسح Shodan

  • ✅ أكثر من 50 استعلام Shodan: أقصى اكتشاف للأهداف الضعيفة
  • ✅ استخراج ذكي: عناوين IP وأسماء النطاقات
  • ✅ معالج تفاعلي: إعداد موجّه للمبتدئين
  • ✅ واجهة سايبربانك: محطة نيونية مع رسوم متحركة
  • ✅ مسح جماعي: فحص متعدد الخيوط للأهداف
  • ✅ تقارير JSON: تقارير تفصيلية عن الثغرات

💪 ميزات استغلال Bash

  • ✅ 8 حمولات محددة مسبقاً: معلومات النظام، بيانات AWS الوصفية، كشف الحاويات، إلخ.
  • ✅ وضع تفاعلي: استغلال مدعوم بقوائم
  • ✅ مسح أهداف متعددة: مسح من قائمة ملفات
  • ✅ إخراج غني: نتائج ملونة مع رسوم متحركة
  • ✅ تحليل الأخطاء: تشخيص تفصيلي للفشل

🚀 ميزات إضافة Burp

  • ✅ مكتبة حمولات بأكثر من 30 حمولة: منظمة في 5 فئات
  • ✅ ماسحان مزدوجان: مراقبة سلبية + استغلال نشط
  • ✅ واجهة رسومية بـ 8 علامات تبويب: لوحة التحكم، الماسح، الاستغلال، الحمولات، النتائج، الإعدادات، حول
  • ✅ Burp Collaborator: تأكيد RCE خارج النطاق
  • ✅ خيارات التصدير: تقارير بتنسيق JSON و CSV
  • ✅ تقييم الثقة: مؤكد (95%)، قوي (75%)، احتمالي (50%)

📚 التوثيق

📖 أدلة مفصلة

  • استخدام قالب Nuclei
  • دليل ماسح Shodan
  • دليل إضافة Burp
  • توثيق BCheck

🎓 موارد تعليمية

  • فهم مكونات React الخادمة
  • غوص عميق في بروتوكول Flight
  • شرح تلويث النموذج الأولي

⚠️ إخلاء مسؤولية قانوني وأخلاقي

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    ⚠️  تحذير حاسم ⚠️                          ║
╚═══════════════════════════════════════════════════════════════╝

هذه الحزمة مخصصة لاختبار الأمان المصرح به فقط.

⚖️  الاستخدام القانوني:
   ✅ اختبار الاختراق بتفويض كتابي
   ✅ برامج مكافآت الأخطاء ضمن النطاق المحدد
   ✅ البحث الأمني على البنية التحتية المملوكة
   ✅ الأغراض التعليمية في مختبرات خاضعة للرقابة

❌ الأنشطة غير القانونية:
   ⛔ الوصول غير المصرح به للنظام
   ⛔ الاستغلال الخبيث
   ⛔ سرقة أو تدمير البيانات
   ⛔ نشر البرامج الضارة

باستخدام هذه الحزمة، فإنك توافق على استخدامها بشكل أخلاقي وقانوني.
الوصول غير المصرح به لأنظمة الكمبيوتر غير قانوني بموجب:
• قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) - الولايات المتحدة
• قانون إساءة استخدام الحاسوب - المملكة المتحدة
• قوانين مماثلة حول العالم

🔒 أنت وحدك المسؤول عن أفعالك.

🤝 تواصل معي

👨‍💻 CyberTechAjju

باحث أمني • متخصص في الفريق الأحمر • صائد ثغرات

شعار: استمر في التعلم، استمر في الاختراق 🚀


🌟 تاريخ النجمة

إذا ساعدتك هذه الحزمة، يرجى ⭐ منح هذا المستودع نجمة!

Star History Chart


📝 الإسناد والشكر

🙏 شكر خاص

  • فريق أمان React - للإفصاح المسؤول
  • ProjectDiscovery - لمنصة Nuclei
  • PortSwigger - لـ Burp Suite
  • Emre Davut - الإلهام الأصلي لماسح Shodan
  • مجتمع أبحاث الأمن - لتحليل CVE وإثباتات المفهوم

🏆 البحث الأصلي

  • ماسح Assetnote React2Shell
  • إثبات مفهوم Maple3142
  • التنبيه الرسمي من React

📄 الترخيص

للاستخدام التعليمي واختبار الأمان المصرح به فقط

لا يوجد ضمان أو مسؤولية مقدمة. استخدم على مسؤوليتك الخاصة.


💬 أسئلة أو مشاكل؟

افتح مشكلة أو تواصل عبر وسائل التواصل الاجتماعي!

صنع بـ ❤️ بواسطة CyberTechAjju

استمر في التعلم. استمر في الاختراق. كن أخلاقياً. 🎯🔐

تنزيل الأداة
CVE-2025-55182مكونات React الخادمة10.0 🔴سيطرة كاملة على الخادم
CVE-2025-66478إجراءات Next.js الخادمة10.0 🔴اختراق كامل للنظام

💥 تأكيد الثغرة

POC 4 - Exploitation Proof

اختراق الخادم عبر بروتوكول Flight

🔍 قالب Nuclei

ماسح متقدم

Nuclei

✅ 5 حمولات
✅ صفر نتائج إيجابية خاطئة
✅ تحقق رياضي
✅ مسح جماعي

🐍 ماسح Shodan

اكتشاف الأهداف

Python

✅ بحث آلي
✅ مسح جماعي
✅ أكثر من 50 استعلام Shodan
✅ معالج تفاعلي

💻 استغلال Bash

إطار عمل CLI

Bash

✅ 8 حمولات محددة مسبقاً
✅ وضع تفاعلي
✅ دعم أهداف متعددة
✅ واجهة سايبربانك

🔧 إضافة Burp

اختبار يدوي

Burp

✅ أكثر من 30 حمولة
✅ فحص نشط + سلبي
✅ واجهة رسومية
✅ تكامل Collaborator

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group