Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ReactNext2Shell — CVE-2025-55182 و CVE-2025-66478 | Kitploit
أدوات/GitHubGitHub/furkankayapinar/reactnext2shell
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubfurkankayapinar/reactnext2shell

ReactNext2Shell

CVE-2025-55182 و CVE-2025-66478

عرض المستودع
12منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React-Next-Scanner

ماسح ضوئي آمن لواجهة الأوامر لـ CVE-2025-55182 و CVE-2025-66478

توفر هذه الأداة ماسحًا خفيفًا للثغرات غير استغلالي يركز على مجموعات JavaScript الحديثة، وتحديدًا:

  • خدمات API المتأثرة بـ CVE-2025-55182
  • تطبيقات Next.js المتأثرة بـ CVE-2025-66478

يعمل على: ✅ Windows
✅ Linux
✅ macOS


✨ المميزات

  • ماسح ضوئي لواجهة الأوامر بلغة بايثون متعدد المنصات
  • استقصاء استدلالي وآمن (بدون استغلال)
  • يكشف تسريبات البصمة العامة
  • وضع غير آمن اختياري لاختبار الأهداف ذات الشهادات الذاتية
  • فحص سريع مع الحد الأدنى من التبعيات

📦 الملفات

تنزيل الأداة
الملفالوصف
react_nextjs_scanner.pyالملف الرئيسي للماسح الضوئي (Python 3.x، متعدد المنصات)
requirements.txtالتبعيات للتثبيت
README.mdتوثيق المشروع

🛠️ التثبيت

  1. إنشاء بيئة افتراضية:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate  # On Windows: .venv\Scripts\activate
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 أمثلة الاستخدام

python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure

🐚 شل الاستغلال (مختبر)

لأغراض تعليمية واختبار المخبر، استخدم react_nextjs_shell.py لإظهار RCE (تنفيذ الأوامر عن بُعد) إذا تم اكتشاف نقطة نهاية ضعيفة.

ملاحظة: تقوم هذه الأداة أولاً بإجراء مسح (باستخدام منطق الماسح) وإذا تم تأكيد وجود ثغرة RCE خاصة بالمختبر فقط، فإنها تفتح شل تفاعلي.

الاستخدام:

root@kitploit:~
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan

أوامر الشل التفاعلي

بمجرد فتح الشل (Shell>)، يمكنك تشغيل أوامر النظام مثل:

  • id
  • whoami
  • ls -la
  • cat /etc/passwd

🏗️ الاختبار باستخدام Docker

ملف docker-compose.yml متاح لإنشاء بيئة مخبرية محلية ضعيفة بسهولة.

  1. بدء البيئة:

    root@kitploit:~
    docker-compose up --build -d
    

    سيتم بدء:

    • الواجهة الأمامية: http://localhost:3000
    • الواجهة الخلفية API: http://localhost:8080
  2. تشغيل الماسح/الشل:

    root@kitploit:~
    # Target the local backend
    python3 react_nextjs_shell.py http://localhost:8080
    
  3. إيقاف البيئة:

    root@kitploit:~
    docker-compose down
    

👨‍💻 المؤلف

FurkanKAYAPINAR

  • GitHub: github.com/FurkanKAYAPINAR
  • LinkedIn: linkedin.com/in/FurkanKAYAPINAR