Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-burp — امتداد Burp Suite لكشف ثغرة إلغاء التسلسل غير الآمنة CVE-2025-55182 (React2Shell). يتضمن فحص ملخص آمن، ووضع إعادة توجيه PoC، وتأكيد OOB عبر Burp Collaborator. | Kitploit
أدوات/GitHubGitHub/j0lt-github/react2shell-burp
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubj0lt-github/react2shell-burp

react2shell-burp

امتداد Burp Suite لكشف ثغرة إلغاء التسلسل غير الآمنة CVE-2025-55182 (React2Shell). يتضمن فحص ملخص آمن، ووضع إعادة توجيه PoC، وتأكيد OOB عبر Burp Collaborator.

عرض المستودع
11منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ومُتحقِّق RCE الخاص بـ React2Shell (CVE-2025-55182)

المنشئ: j0lt
المتعاون: https://github.com/shashank18

امتداد لـ Burp Suite يكتشف ويتحقق من ثغرة React2Shell (CVE-2025-55182) — وهي خلل تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في React Server Components. يقوم الامتداد بأخذ بصمة سلبية لنقاط نهاية RSC ويستكشف بنشاط إلغاء التسلسل غير الآمن عبر وضعي فحص.

الميزات

  • فحص Safe digest (غير استغلالي): يؤكد مسار إلغاء التسلسل المعرض للخطر عبر إحداث خطأ 500 + digest — بدون تنفيذ تعليمات برمجية.
  • فحص إعادة توجيه PoC (موثوقية عالية): ينفذ أمرًا ويلتقط المخرجات عبر ترويسة X-Action-Redirect، مما يوفر تأكيدًا قويًا للاستغلال.
  • تأكيد Burp Collaborator OOB في وضع PoC مع استطلاع مجدول غير محظور كل 60 ثانية.
  • مفاتيح تبديل حمولة Unix و Windows؛ ترويسات مخصصة؛ متابعة إعادة التوجيه على نفس المضيف.
  • بصمة سلبية لنقاط نهاية RSC — تظهر النتائج في لوحتي Target و Scanner.
  • اختصارات قائمة السياق في سجل Proxy وخريطة موقع Target ونتائج Scanner.

البناء

root@kitploit:~
./gradlew clean shadowJar

الملف الناتج: build/libs/react2shellburp-0.1.1.jar

التثبيت في Burp

Burp → Extender → Extensions → Add → Type: Java → حدد build/libs/react2shellburp-0.1.1.jar → افتح علامة التبويب React2Shell.

الاستخدام

  1. عيّن عنوان URL الأساسي/المضيف والمسار للهدف (أو انقر بزر الماوس الأيمن على طلب → حمّل إلى تبويب React2Shell).
  2. اختر الوضع: Safe digest (تأثير منخفض) أو PoC redirect (تأكيد قوي؛ اختياري Collaborator OOB).
  3. اختياري: أضف ترويسات مخصصة، فعّل متابعة إعادة التوجيه، بدّل حمولة Windows.
  4. انقر Run scan. تظهر النتائج في سجل النشاط وكقضايا Burp (React2Shell / CVE-2025-55182).

الأمان

  • اختبر فقط الأنظمة التي لديك إذن بتقييمها.
  • فضّل وضع Safe؛ استخدم PoC/Collaborator فقط عند الحاجة إلى أدلة عالية الثقة.
  • عالج الثغرة بالترقية إلى إصدارات React Server Components المصححة (19.0.1 / 19.1.2 / 19.2.1) أو ما يعادلها من الأطر.
تنزيل الأداة