Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
r2s — ماسح ثغرات أمنية قائم على الويب لـ CVE-2025-55182، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّنات خادم React. | Kitploit
أدوات/GitHubGitHub/mxm0z/r2s
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويباختبار أمان APIأمن السحابة
GitHubmxm0z/r2s

r2s

ماسح ثغرات أمنية قائم على الويب لـ CVE-2025-55182، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّنات خادم React.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

R2S - React2Shell Scanner

ماسح ضوئي لثغرات الويب لـ CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React.

الماسح المباشر: https://r2s.mxm0z.com

حول CVE-2025-55182

CVE-2025-55182 هي ثغرة حرجة (CVSS 10.0) في بروتوكول Flight لمكونات خادم React، تتيح للمهاجمين غير المصادَق عليهم تنفيذ تعليمات برمجية عشوائية على خوادم Next.js المعرضة للخطر عبر طلبات HTTP مصممة بعناية.

الإصدارات المتأثرة

الحزمةالمعرضة للخطرالمصححة
React19.0.019.0.1
React19.1.0 - 19.1.119.1.2
React19.2.019.2.1
Next.js15.0.0 - 15.0.415.0.5
Next.js15.1.0 - 15.1.815.1.9
Next.js15.2.0 - 15.2.515.2.6
Next.js15.3.0 - 15.3.515.3.6
Next.js15.4.0 - 15.4.715.4.8
Next.js15.5.0 - 15.5.615.5.7
Next.js16.0.0 - 16.0.616.0.7

كيف يعمل

يرسل هذا الماسح حمولة كشف آمنة إلى عنوان URL الهدف. تستخدم الحمولة "_prefix":"1" التي تُقيَّم ببساطة إلى الرقم 1 - ولا تنفذ أي تعليمات برمجية على الخادم الهدف.

منطق الكشف

الاستجابةالتفسير
HTTP 500 + نمط خطأ RSC

انشر نسختك الخاصة

المتطلبات الأساسية

  • حساب Cloudflare (الطبقة المجانية تعمل)
  • Node.js 18+
  • Wrangler CLI

الإعداد

root@kitploit:~
# Clone the repository
git clone https://github.com/mxm0z/r2s.git
cd r2s

# Install dependencies
npm install

# Run locally
npm run dev

# Deploy to Cloudflare Pages
npm run deploy

المجال المخصص (اختياري)

  1. أضف مجالك إلى Cloudflare
  2. انتقل إلى Cloudflare Pages > مشروعك > المجالات المخصصة
  3. أضف نطاقك الفرعي (مثل scanner.yourdomain.com)

هيكل المشروع

root@kitploit:~
r2s/
├── public/
│   ├── index.html      # Main page
│   ├── style.css       # Styling
│   ├── app.js          # Frontend logic
│   └── _worker.js      # Cloudflare Worker (scanner API)
├── wrangler.toml       # Cloudflare configuration
└── package.json

API

POST /api/scan

يفحص عنوان URL هدف بحثًا عن CVE-2025-55182.

الطلب:

root@kitploit:~
{
  "targetUrl": "https://example.com"
}

الاستجابة:

root@kitploit:~
{
  "target": "https://example.com",
  "timestamp": "2025-01-15T12:00:00.000Z",
  "status": "not_vulnerable",
  "message": "NOT VULNERABLE",
  "httpStatus": "404 Not Found",
  "responsePreview": "...",
  "confidence": "high"
}

إخلاء المسؤولية

هذه الأداة مقدمة لاختبار الأمان المصرح به فقط. افحص فقط التطبيقات التي لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن سوء استخدام هذه الأداة.

الإشادات

  • البحث الأصلي: Lachlan Davidson
  • استشارة React الأمنية: GHSA-fv66-9v8q-g76r
  • استشارة Next.js الأمنية: GHSA-9qr9-h5gf-34mp

الترخيص

MIT

تنزيل الأداة
عُرضة للخطر (ثقة عالية)
HTTP 500من المحتمل أن تكون عُرضة للخطر (ثقة متوسطة)
انتهاء مهلة الطلب (>6s)يحتمل أن تكون عُرضة للخطر (ثقة متوسطة)
HTTP 200/404/غير ذلكغير عُرضة للخطر