Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-rce-autobot — 🎯 ماسح ضعف آلي لـ React2Shell RCE - بحث Google + كشف آمن لـ CVE-2025-55182/CVE-2025-66478 (CVSS 10.0) | Kitploit
أدوات/GitHubGitHub/hndko/react2shell-rce-autobot
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubhndko/react2shell-rce-autobot

react2shell-rce-autobot

🎯 ماسح ضعف آلي لـ React2Shell RCE - بحث Google + كشف آمن لـ CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 ماسح React2Shell Dork

CVE-2025-55182 CVE-2025-66478 CVSS 10.0

Python 3.8+ Next.js React License


🚨 حول الثغرة

React2Shell هي ثغرة تنفيذ أوامر عن بُعد (RCE) حرجة تؤثر على:

الهدفالإصدارات المعرضة
⚛️ react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
⚛️ react-server-dom-parcel19.1.0, 19.1.1, 19.2.0
🔺 Next.js15.0.0-15.0.4, 16.0.0-16.0.6

⚠️ درجة CVSS: 10.0 (حرجة) - RCE بدون مصادقة!


✨ الميزات


📦 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner

# تثبيت التبعيات
pip install -r requirements.txt

🚀 بداية سريعة

1️⃣ اختبار عنوان URL واحد

root@kitploit:~
python3 dork_scanner.py --test-url https://target.com

2️⃣ بحث Google Dork

root@kitploit:~
# دورك مخصص
python3 dork_scanner.py --dork "inurl:/_next site:example.com"

# قالب مدمج
python3 dork_scanner.py --template nextjs --limit 50

3️⃣ فحص من ملف

root@kitploit:~
python3 dork_scanner.py --scan-file targets.txt

4️⃣ تلقائي كامل (دورك + فحص)

root@kitploit:~
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan

📖 خيارات سطر الأوامر

root@kitploit:~
خيارات Google Dork:
  --dork, -d          استعلام دورك مخصص من Google
  --template, -t      قالب: nextjs, react, rsc
  --limit, -l         الحد الأقصى للنتائج (الافتراضي: 50)
  --delay             تأخير بين الطلبات (الافتراضي: 3.0 ثانية)

خيارات الفحص:
  --scan-file, -f     فحص من ملف
  --test-url, -u      اختبار عنوان URL واحد
  --auto-scan         فحص تلقائي بعد الدورك
  --threads           عدد الخيوط المتزامنة (الافتراضي: 5)
  --timeout           مهلة الطلب (الافتراضي: 10 ثوانٍ)

خيارات الإخراج:
  --output-targets    ملف الأهداف (الافتراضي: targets.txt)
  --output-vuln       ملف الثغرات (الافتراضي: vulnerable.txt)

🎯 قوالب الدورك

القالبالدوركات
nextjsinurl:"/_next/static", intext:"__NEXT_DATA__"
react

📊 ملفات الإخراج

الملفالمحتوى
📄 targets.txtجميع عناوين URL من دورك Google
🔴 vulnerable.txtعناوين URL المعرضة للخطر

⚠️ إخلاء مسؤولية

⚠️ تحذير قانوني

هذه الأداة فقط لاختبار الأمان على أهداف مرخصة رسميًا. الاستخدام بدون إذن غير قانوني.


🔗 المراجع

  • 📋 CVE-2025-55182
  • 📋 CVE-2025-66478
  • 🔬 بحث Assetnote

🔒 ابق آمنًا. امسح بمسؤولية. 🔒

تنزيل الأداة
الميزةالوصف
🔍 Google Dorkingابحث عن أهداف Next.js/React تلقائيًا عبر Google
💾 حفظ الأهدافاحفظ نتائج البحث في targets.txt
🎯 فحص الثغراتاختبر الثغرة على كل هدف
📝 تقرير الثغراتاحفظ الأهداف المعرضة للخطر في vulnerable.txt
⚡ تعدد المهامفحص سريع مع طلبات متزامنة
🛡️ كشف آمنكشف جانبي (بدون استغلال)
inurl:"/static/js/main" intext:"react"
rscinurl:"/api/" intext:"server-action"