Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NSE_CVE-2025-55182 — Nmap NSE script لفحص React2Shell (CVE-2025-55182) | Kitploit
أدوات/GitHubGitHub/jahaziellem/nse_cve-2025-55182
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFأمن الويباختبار الاختراقالتعلم والتعليم
GitHubjahaziellem/nse_cve-2025-55182

NSE_CVE-2025-55182

Nmap NSE script لفحص React2Shell (CVE-2025-55182)

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NSE_CVE-2025-55182

نص Nmap NSE لمسح React2Shell (CVE-2025-55182)

إخلاء مسؤولية الكود التالي مُقدَّم للأغراض التعليمية والبحثية فقط. أي استخدام لهذا النص يقع تحت مسؤولية المستخدم وحده.

قد يُنتج هذا الماسح نتائج إيجابية خاطئة أو غير حاسمة، لذا تقع على عاتق المستخدم مهمة التحقق من أي نتائج مُبلَّغ عنها وتأكيدها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر أو العواقب غير المقصودة الناشئة عن تنفيذ هذا الكود.

استخدم هذه الأداة فقط في البيئات التي لديك فيها إذن صريح. الاختبار غير المصرح به للأنظمة ممنوع منعًا باتًا وقد يكون غير قانوني.

React2Shell (CVE-2025-55182) نص الكشف عن تنفيذ التعليمات البرمجية عن بُعد

المؤلف: Kevin Leon
التصنيفات: discovery, vuln, intrusive نوع النص: Nmap NSE


الاستخدام

root@kitploit:~
nmap --script http-vuln-cve2025-55182.nse -p- <target>

nmap --script http-vuln-cve2025-55182.nse -p3000,3001,3002 <target>

nmap --script http-vuln-cve2025-55182.nse \
     --script-args=http-vuln-cve2025-55182.waf_bypass=true <target>

مثال الإخراج

root@kitploit:~
PORT     STATE SERVICE
3000/tcp open  ppp
| http-vuln-cve2025-55182:
|   VULNERABLE:
|   React2Shell Remote Code Execution (RCE)
|     State: VULNERABLE
|     IDs:  CVE:2025-55182
|     Risk factor: High  CVSS: 10.0
|     Disclosure date: 2025-12-03
|     References:
|       https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
|       https://nvd.nist.gov/vuln/detail/CVE-2025-55182
|       https://github.com/assetnote/react2shell-scanner
|_      https://github.com/msanft/CVE-2025-55182

مرحلة كشف الإطار

قبل محاولة الاستغلال، يتحقق النص من أن الهدف يُرجَّح أنه يشغّل:

  • Next.js
  • React Server Components

طرق الكشف

يقوم النص بفحص أولي:

root@kitploit:~
http.get(host, port, "/")

ويتفقد:

  1. ترويسات الاستجابة يبحث عن:
  • X-Powered-By: next.js
  • X-Powered-By: react
  1. مؤشرات نص HTML إذا احتوى النص على:
  • _next (دليل على أصول Next.js الثابتة)

فإن الهدف يُعتبر معرَّضًا للخطر.

بناء الحدود والحمولة

توليد الحدود متعددة الأجزاء

يقوم النص بتوليد حد عشوائي من نمط WebKit:

root@kitploit:~
----WebKitFormBoundary<random 16 chars>

يُستخدم هذا للاستغلال من نوع multipart/form-data.

وضعان للحمولة

وفقًا لوسائط المستخدم:

  1. حمولة استغلال بسيطة

    • الوضع الافتراضي
    • حمولة أدنى لتفعيل إلغاء التسلسل
  2. حمولة تجاوز جدار الحماية (WAF Bypass)

    • يتم تفعيلها عبر:
root@kitploit:~
--script-args=http-vuln-cve2025-55182.waf_bypass=true

تتضمن المزيد من الحقول والتعتيم لتجاوز الوسيطات.

حمولة RCE مضمنة

داخل الحمولة، يقوم النص بحقن:

root@kitploit:~
process.mainModule.require('child_process')
  .execSync('echo $((41*271))')

يقيم هذا الأمر إلى 11111 ويُستخدم لاحقًا للتحقق من الاستغلال عبر كشف توجيه التوجيه (redirect digest).

مرحلة الاستغلال

يحاول النص استغلال الثغرة عن طريق إرسال POST للحمولة المُجهَّزة إلى عدة نقاط نهاية RSC معروفة:

root@kitploit:~
/
/_action
/api/action
/api
/_next/data
/__rsc
/action
/server
/server/action

يتم إرسال كل طلب كـ:

root@kitploit:~
http.post(host, port, path, header, payload)

علامات الاستغلال المتوقعة

الحالة أ — خطأ خادم HTTP 500

فشل إلغاء التسلسل بنجاح يشير إلى احتمال وجود ثغرة:

  • حاول الخادم معالجة الحمولة
  • حدث خطأ داخلي (نموذجي لـ React2Shell)

الحالة ب — وجود توجيه NEXT_REDIRECT Digest

تُجبر الحمولة على إعادة توجيه من جانب الخادم:

root@kitploit:~
NEXT_REDIRECT;push;/login?a=11111;307;

يتحقق النص من ترويسات الاستجابة بحثًا عن:

  • x-action-redirect
  • إعادة توجيه تحتوي على القيمة المعروفة 11111

إذا وُجد → على الأرجح معرَّض للخطر

الإبلاغ عن الثغرة

بناءً على نتيجة الكشف، يملأ النص تقريرًا قياسيًا لثغرات NSE:

  • CVE
  • درجة CVSS (10.0)
  • الوصف
  • المراجع
  • الحالة:
    • VULNERABLE
    • NOT_VULNERABLE

رسم بياني: تدفق الكشف والاستغلال الكامل

root@kitploit:~
 ┌──────────────────────┐
 │ Start NSE Script     │
 └─────────────┬────────┘
               │
               ▼
    ┌────────────────────┐
    │ Request "/"        │
    │ Check headers/body │
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ React/Next.js Detected? ── No ─▶ Exit (Not Vulnerable)
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ Build multipart     │
    │ exploit payload     │
    └──────────┬─────────┘
               ▼
    ┌─────────────────────────────────┐
    │ Loop through RSC endpoints      │
    │ Send POST exploit payload       │
    └──────────┬──────────────────────┘
               │
     ┌─────────┴──────────────────────────────┐
     ▼                                        ▼
┌───────────────┐                     ┌───────────────────┐
│ HTTP 500?      │ YES               │ Redirect digest?   │ YES
└───────┬────────┘                     └────────┬──────────┘
        │NO                                     │NO
        ▼                                        ▼
   Continue testing                     Continue testing
         │                                        │
         └──────────────────────────────┬─────────┘
                                        ▼
                              ┌────────────────────┐
                              │ Vulnerable?        │
                              └──────────┬─────────┘
                                         ▼
                                 Generate Report

الميزات التقنية الرئيسية

  • كشف أُطُر عمل متعددة (React/Next.js)
  • توليد حدود عشوائية لطلبات متعددة الأجزاء واقعية
  • وضعان للاستغلال (بسيط وتجاوز جدار الحماية)
  • فحص نقاط نهاية متعددة
  • التحقق من آثار جانبية محددة لـ RCE (توجيه digest)
  • التكامل مع مكتبة ثغرات Nmap
  • استغلال آمن غير تدخلي (بدون أوامر مدمرة)

الخاتمة

يوفر هذا النص آلية كشف تلقائية وشاملة وآمنة لثغرة React2Shell ذات التأثير العالي. يضمن نهج التحقق متعدد الطبقات كشفًا موثوقًا مع تقليل النتائج الإيجابية الخاطئة.

تنزيل الأداة