Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/olezhaku/react2shell-toolkit
تصعيد الامتيازاتالاستطلاعآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقأمن السحابةالفريق الأحمرأمن قواعد البيانات
45منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
olezhaku/react2shell-toolkit

react2shell-toolkit

مجموعة أدوات لـ CVE-2025-55182، والمعروفة أيضًا باسم React2Shell.

عرض المستودع

مجموعة أدوات تقييم تنفيذ الأوامر عن بُعد في Next.js

مجموعة أدوات بايثون للتحقق والاستقصاء عن CVE-2025-55182، المعروفة أيضًا باسم React2Shell، في البيئات المصرح بها. تؤثر الثغرة على مكونات خادم React ويمكن أن تعرض التطبيقات المبنية باستخدام أطر عمل مثل Next.js لتنفيذ الأوامر عن بُعد غير مصرح به. تجمع المجموعة بين جمع الأهداف، والتحقق الجماعي، وواجهة أوامر تفاعلية للاختبار، وتعداد المضيف، وأدوات مساعدة اختيارية بعد التحقق.

الثغرة

  • CVE: CVE-2025-55182
  • الاسم: React2Shell
  • التصنيف: تنفيذ أوامر عن بُعد غير مصرح به
  • التقنية المتأثرة: مكونات خادم React والأطر التابعة، بما في ذلك تكوينات Next.js المتأثرة
  • تحقق المجموعة: يقوم hosts_scanner.py بتنفيذ علامة ثابتة echo VULN_TEST فقط أثناء الكشف الجماعي

هذا المستودع أداة مساعدة للتقييم، وليس بديلاً عن مراجعة الإشعار الرسمي وتطبيق التصحيحات المقدمة من البائع.

الإمكانيات

الأداةالغرضالمخرجات أو التأثير
shodan_parser.pyيفتح عمليات بحث Shodan موثقة من قائمة استعلامات ويجمع أصول HTTP(S) طبيعية.يضيف مضيفين فريدين إلى files/targets.txt.
hosts_scanner.pyيفحص قائمة أهداف بشكل متزامن باستخدام أمر VULN_TEST ثابت.يكتب الأهداف المؤكدة إلى files/vulnerable.txt والأهداف غير الناجحة إلى files/trash.txt.
exploit.pyيعيد التحقق من هدف واحد ويوفر جلسة أوامر تفاعلية.يطبع مخرجات الأوامر عن بُعد في الطرفية.
universal_scanner.pyيجمع معلومات النظام، والحاوية، والشبكة، ونظام الملفات، والعمليات، وتعرض بيانات الاعتماد، ومخاطر الامتيازات.يحفظ النتائج التفصيلية إلى scan_results.json.
infrastructure/universal_download.pyينقل ملفًا عن بُعد عبر قناة الأوامر باستخدام أجزاء Base64 قابلة للاستئناف.ينشئ أو يستأنف ملفًا محليًا ويتحقق من حجمه.
infrastructure/mongo_proxy.pyيستخدم المضيف الذي تم التحقق منه كمسار شبكة لجرد MongoDB وأخذ عينات محدودة.يسرد قواعد البيانات، والمجموعات، والأعداد، وعينة صغيرة.
infrastructure/mongo_dump.pyيصدر قاعدة بيانات MongoDB واحدة أو جميع قواعد البيانات غير النظامية مع حد لكل مجموعة.ينشئ ملف JSON تحت /tmp على المضيف الذي تم تقييمه.
infrastructure/aws_dump.pyيجرد موارد AWS المتاحة لدور مهمة ECS.ينشئ ملف JSON تحت /tmp؛ قد يتضمن قيمًا حساسة.
infrastructure/install_ssh_key.pyيضيف مفتاحًا عامًا إلى ملف authorized_keys للمستخدم البعيد الحالي.يعدل تكوين SSH البعيد ويؤسس استمرارية.
infrastructure/trace_cleaner.pyيزيل آثار المجموعة ويحاول مسح السجلات، والذاكرة المؤقتة، والسجلات التاريخية.يعدل الملفات البعيدة بشكل مدمر؛ استخدمه فقط أثناء تمرين تنظيف مصرح به.

تتوقع الأدوات المعتمدة على تنفيذ الأوامر عن بُعد هدفًا يشبه Linux مع وجود أدوات شل شائعة. تتوقع بعض أدوات البنية التحتية المساعدة وجود Node.js وحزم npm ذات الصلة مسبقًا على المضيف الذي تم تقييمه.

المتطلبات

  • Python 3.10 أو أحدث
  • وصول شبكي إلى الهدف المصرح به
  • تثبيت Chromium عبر Playwright لـ shodan_parser.py
  • حساب Shodan لجمع الأهداف

التثبيت

root@kitploit:~
python -m venv .venv

قم بتفعيل البيئة:

root@kitploit:~
# Linux or macOS
source .venv/bin/activate

# Windows PowerShell
.\.venv\Scripts\Activate.ps1

قم بتثبيت التبعيات:

root@kitploit:~
python -m pip install -r requirements.txt
python -m playwright install chromium

لجمع Shodan، انسخ .env.example إلى .env واضبط LOGIN و PASSWORD. لا ترتكب خطأ بإرسال .env.

سير العمل النموذجي

  1. ضع استعلام Shodan واحدًا لكل سطر في files/queries.txt، أو ضع الأهداف المصرح بها مباشرة في files/targets.txt.
  2. اختياريًا، اجمع الأهداف باستخدام python shodan_parser.py.
  3. قم بتشغيل الفحص الجماعي ذي العلامة الثابتة:
root@kitploit:~
python hosts_scanner.py --file files/targets.txt --concurrency 50 --timeout 30
  1. راجع files/vulnerable.txt وتحقق يدويًا من الملكية والنطاق قبل تشغيل أي أداة لتنفيذ الأوامر أو أداة بنية تحتية.

لإعادة تعيين قائمة التجاهل للماسح:

root@kitploit:~
python hosts_scanner.py --file files/targets.txt --clear-trash

أدوات الهدف الواحد

root@kitploit:~
python exploit.py https://target.example
python universal_scanner.py https://target.example

أدوات البنية التحتية:

root@kitploit:~
python infrastructure/universal_download.py <TARGET> <REMOTE_PATH> [LOCAL_FILE] [CHUNK_SIZE]
python infrastructure/mongo_proxy.py <TARGET> <MONGODB_URI>
python infrastructure/mongo_dump.py <TARGET> <MONGODB_URI> <DATABASE|ALL> [OUTPUT_FILE] [LIMIT]
python infrastructure/aws_dump.py <TARGET> [OUTPUT_FILE]
python infrastructure/install_ssh_key.py <TARGET> [PUBLIC_KEY_PATH]
python infrastructure/trace_cleaner.py <TARGET>

قم بتشغيل كل سكريبت بدون وسائط لرؤية تعليمات سطر الأوامر الكاملة له.

القيود

  • تم تعطيل التحقق من شهادة TLS في استدعاءات عميل HTTP الحالية.
  • يعتمد الكشف على تنسيقات الاستجابة المستخدمة في سلوك Next.js المتأثر.
  • تفترض الأوامر عن بُعد وجود أدوات مثل bash و base64 و dd و timeout.
  • نتائج السحابة وقاعدة البيانات محدودة بأذونات الهوية البعيدة.
  • لا توفر المجموعة علاجًا أو تثبت أن الهدف ضمن النطاق.
تنزيل الأداة