Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — React2Shell - استغلال CVE-2025-66478 RCE | Kitploit
أدوات/GitHubGitHub/khadafigans/react2shell
أطر الاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubkhadafigans/react2shell

React2Shell

React2Shell - استغلال CVE-2025-66478 RCE

عرض المستودع
6منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 React2Shell - مجموعة أدوات RCE لتلويث RSC في Next.js

تستغل هذه المجموعة بلغة Python تلويث النموذج الأولي لمكونات React Server Components (RSC) في Next.js مع سلسلة أداة React.lazy(-1) للحصول على وصول كامل لـ RCE، بما في ذلك God Shell تفاعلي، رفع ملف (PHP webshell dropper)، واستخراج البيانات عبر ?out=.

معاينة الصور

Pwned Terminal

🧾 main.py

📌 الغرض

اكتشاف آلي واستغلال تطبيقات Next.js الضعيفة (مثل target.com). يقوم بإسقاط شل uid=33(www-data) مع:

  • RCE عبر child_process.execSync → /exploit?out=UID
  • God Shell: أوامر تفاعلية، قراءة ملفات (read /etc/passwd)، رفع
  • تجاوز: حشو KB غير هام، Unicode، تعديلات Vercel/WAF
  • التخفي: ترميز Base64، POST متعدد الأجزاء لـ RSC

🛠 كيف يعمل

  1. الكشف: POST {\"0\":null} → 500 E{\"digest يؤكد معالج RSC.
  2. التجميعات: اختبار حمولات التلويث+الكسل (junk=0/KB, uni, vercel) → Location: /exploit?out=id_output
  3. الاستغلال: execSync(cmd) → استخراج stdout/stderr عبر إعادة التوجيه.
  4. الشل: حلقة الأوامر، upload_txt local.txt remote.php → كتابة+إعادة تسمية تجاوز.
  5. WAF: X-FF=127.0.0.1، Origin/Referer لتفادي BitNinja/nginx.

📥 الاستخدام

  1. pip3 install aiohttp
  2. python3 main.py
  3. أدخل الهدف(أهداف): http://target.com أو targets.txt
  4. الوضع: 1=Detect 2=PoC(id) 3=Custom 4=God Shell [4]

موصول عبر الأنابيب: echo \"http://target\n4\" | python3 main.py

أوامر God Shell:

root@kitploit:~
upload <local.php> <remote/shell.php>    # Direct PHP upload
upload_txt <local> <remote/shell.php>    # TXT→rename bypass
upload_bin <local> <remote>              # Binaries (chmod later)
help / exit
id / cat /etc/passwd / ls -la /var/www/

📁 المخرجات

  • الضعيف: React2Shell_Owned/pwned_YYYYMMDD_HHMMSS.txt
  • لقطات الشاشة: Banner → [VULNERABLE] → uid=33(www-data)

📦 التبعيات

root@kitploit:~
aiohttp

pip install aiohttp

⚠️ إخلاء المسؤولية القانونية

لأغراض اختبار الاختراق المصرح به والتعليم فقط (المستخدم يؤكد الإذن بموجب شروط الخدمة). الاستخدام غير المصرح به غير قانوني/غير أخلاقي.

👨‍💻 المؤلف

Bob Marley

اشتر لي قهوة:

root@kitploit:~
₿ BTC: 17sbbeTzDMP4aMELVbLW78Rcsj4CDRBiZh

©2025 khadafigans

تنزيل الأداة