
مجموعة أدوات لـ CVE-2025-55182، والمعروفة أيضًا باسم React2Shell.
مجموعة أدوات بايثون للتحقق والاستقصاء عن CVE-2025-55182، المعروفة أيضًا باسم React2Shell، في البيئات المصرح بها. تؤثر الثغرة على مكونات خادم React ويمكن أن تعرض التطبيقات المبنية باستخدام أطر عمل مثل Next.js لتنفيذ الأوامر عن بُعد غير مصرح به. تجمع المجموعة بين جمع الأهداف، والتحقق الجماعي، وواجهة أوامر تفاعلية للاختبار، وتعداد المضيف، وأدوات مساعدة اختيارية بعد التحقق.
hosts_scanner.py بتنفيذ علامة ثابتة echo VULN_TEST فقط أثناء الكشف الجماعيهذا المستودع أداة مساعدة للتقييم، وليس بديلاً عن مراجعة الإشعار الرسمي وتطبيق التصحيحات المقدمة من البائع.
| الأداة | الغرض | المخرجات أو التأثير |
|---|---|---|
shodan_parser.py | يفتح عمليات بحث Shodan موثقة من قائمة استعلامات ويجمع أصول HTTP(S) طبيعية. | يضيف مضيفين فريدين إلى files/targets.txt. |
hosts_scanner.py | يفحص قائمة أهداف بشكل متزامن باستخدام أمر VULN_TEST ثابت. | يكتب الأهداف المؤكدة إلى files/vulnerable.txt والأهداف غير الناجحة إلى files/trash.txt. |
exploit.py | يعيد التحقق من هدف واحد ويوفر جلسة أوامر تفاعلية. | يطبع مخرجات الأوامر عن بُعد في الطرفية. |
universal_scanner.py | يجمع معلومات النظام، والحاوية، والشبكة، ونظام الملفات، والعمليات، وتعرض بيانات الاعتماد، ومخاطر الامتيازات. | يحفظ النتائج التفصيلية إلى scan_results.json. |
infrastructure/universal_download.py | ينقل ملفًا عن بُعد عبر قناة الأوامر باستخدام أجزاء Base64 قابلة للاستئناف. | ينشئ أو يستأنف ملفًا محليًا ويتحقق من حجمه. |
infrastructure/mongo_proxy.py | يستخدم المضيف الذي تم التحقق منه كمسار شبكة لجرد MongoDB وأخذ عينات محدودة. | يسرد قواعد البيانات، والمجموعات، والأعداد، وعينة صغيرة. |
infrastructure/mongo_dump.py | يصدر قاعدة بيانات MongoDB واحدة أو جميع قواعد البيانات غير النظامية مع حد لكل مجموعة. | ينشئ ملف JSON تحت /tmp على المضيف الذي تم تقييمه. |
infrastructure/aws_dump.py | يجرد موارد AWS المتاحة لدور مهمة ECS. | ينشئ ملف JSON تحت /tmp؛ قد يتضمن قيمًا حساسة. |
infrastructure/install_ssh_key.py | يضيف مفتاحًا عامًا إلى ملف authorized_keys للمستخدم البعيد الحالي. | يعدل تكوين SSH البعيد ويؤسس استمرارية. |
infrastructure/trace_cleaner.py | يزيل آثار المجموعة ويحاول مسح السجلات، والذاكرة المؤقتة، والسجلات التاريخية. | يعدل الملفات البعيدة بشكل مدمر؛ استخدمه فقط أثناء تمرين تنظيف مصرح به. |
تتوقع الأدوات المعتمدة على تنفيذ الأوامر عن بُعد هدفًا يشبه Linux مع وجود أدوات شل شائعة. تتوقع بعض أدوات البنية التحتية المساعدة وجود Node.js وحزم npm ذات الصلة مسبقًا على المضيف الذي تم تقييمه.
shodan_parser.pypython -m venv .venv
قم بتفعيل البيئة:
# Linux or macOS
source .venv/bin/activate
# Windows PowerShell
.\.venv\Scripts\Activate.ps1
قم بتثبيت التبعيات:
python -m pip install -r requirements.txt
python -m playwright install chromium
لجمع Shodan، انسخ .env.example إلى .env واضبط LOGIN و PASSWORD. لا ترتكب خطأ بإرسال .env.
files/queries.txt، أو ضع الأهداف المصرح بها مباشرة في files/targets.txt.python shodan_parser.py.python hosts_scanner.py --file files/targets.txt --concurrency 50 --timeout 30
files/vulnerable.txt وتحقق يدويًا من الملكية والنطاق قبل تشغيل أي أداة لتنفيذ الأوامر أو أداة بنية تحتية.لإعادة تعيين قائمة التجاهل للماسح:
python hosts_scanner.py --file files/targets.txt --clear-trash
python exploit.py https://target.example
python universal_scanner.py https://target.example
أدوات البنية التحتية:
python infrastructure/universal_download.py <TARGET> <REMOTE_PATH> [LOCAL_FILE] [CHUNK_SIZE]
python infrastructure/mongo_proxy.py <TARGET> <MONGODB_URI>
python infrastructure/mongo_dump.py <TARGET> <MONGODB_URI> <DATABASE|ALL> [OUTPUT_FILE] [LIMIT]
python infrastructure/aws_dump.py <TARGET> [OUTPUT_FILE]
python infrastructure/install_ssh_key.py <TARGET> [PUBLIC_KEY_PATH]
python infrastructure/trace_cleaner.py <TARGET>
قم بتشغيل كل سكريبت بدون وسائط لرؤية تعليمات سطر الأوامر الكاملة له.
bash و base64 و dd و timeout.