Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
R2SAE — إضافة فايرفوكس لكشف واستغلال CVE-2025-55182 — ثغرة تلويث النموذج الأولي لتنفيذ الأوامر عن بعد في Next.js React Server Actions | Kitploit
أدوات/GitHubGitHub/oscar-mine/r2sae
الاستطلاعماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHuboscar-mine/r2sae

R2SAE

إضافة فايرفوكس لكشف واستغلال CVE-2025-55182 — ثغرة تلويث النموذج الأولي لتنفيذ الأوامر عن بعد في Next.js React Server Actions

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

R2SAE - React2Shell الاستغلال التلقائي

شعار R2SAE

إضافة فايرفوكس لاكتشاف واستغلال CVE-2025-55182
ثغرة تلوث النموذج الأولي في React Server Actions

الميزات • التثبيت • الاستخدام • إخلاء المسؤولية


⚠️ إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.


🎯 نظرة عامة

R2SAE (React2Shell Auto-Exploit) هي إضافة متصفح فايرفوكس تعمل على أتمتة اكتشاف واستغلال CVE-2025-55182 - ثغرة حرجة لتلوث النموذج الأولي في Next.js React Server Actions يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بعد (RCE).

توجد الثغرة في كيفية تعامل Next.js مع بيانات النموذج متعددة الأجزاء في إجراءات الخادم، مما يسمح للمهاجمين بتلوث النماذج الأولية للكائنات وتحقيق تنفيذ تعليمات برمجية عشوائية على الخادم.


✨ الميزات

🔍 المسح

  • كشف الثغرات: يؤكد تنفيذ الأوامر عن بعد (RCE) عن طريق تنفيذ أمر اختبار غير ضار
  • الكشف التلقائي: يكتشف تلقائيًا عنوان URL للتبويب الحالي كهدف

⚡ التنفيذ

  • أمر واحد: تنفيذ أوامر فردية على الأهداف الضعيفة
  • التقاط المخرجات: استرجاع المخرجات المشفرة بـ Base64 عبر رؤوس HTTP
  • وحدة تحكم فورية: عرض مخرجات الأمر في محطة مصممة

📋 المسح الجماعي

  • دعم عناوين URL متعددة: مسح مئات عناوين URL دفعة واحدة
  • معالجة متسلسلة: مسح موثوق واحدًا تلو الآخر
  • نتائج مرئية: مؤشرات ملونة للضعيف (أحمر) مقابل الآمن (أخضر)

🖥️ شيل تفاعلي

  • واجهة شيل زائفة: تنفيذ أوامر تفاعلي
  • سجل الأوامر: التنقل بين الأوامر السابقة
  • اتصال مستمر: البقاء متصلاً بالهدف الضعيف

🛠️ ميزات إضافية

  • تصدير النتائج: حفظ نتائج المسح بصيغة JSON أو TXT
  • مهلة قابلة للتكوين: ضبط مهلة الطلب في الإعدادات
  • سمة داكنة: واجهة مستخدم داكنة جميلة محسّنة لاختبار الأمان
  • اختصارات لوحة المفاتيح: Enter للتنفيذ، Escape لإغلاق النوافذ المنبثقة

📦 التثبيت

الخيار الأول: تثبيت XPI الموقّع (موصى به)

  1. قم بتنزيل ملف .xpi الموقّع من الإصدارات
  2. افتح فايرفوكس واسحب ملف .xpi إلى نافذة المتصفح
  3. انقر على "إضافة" عند الطلب
  4. سيظهر أيقونة الإضافة في شريط الأدوات الخاص بك

الخيار الثاني: التثبيت المؤقت (تطوير)

  1. استنساخ هذا المستودع
  2. افتح فايرفوكس وانتقل إلى about:debugging
  3. انقر على "هذا الفايرفوكس" → "تحميل إضافة مؤقتة"
  4. حدد أي ملف من مجلد الإضافة (مثل manifest.json)

🚀 الاستخدام

البداية السريعة

  1. انقر على أيقونة R2SAE في شريط أدوات فايرفوكس
  2. انتقل إلى موقع ويب مستهدف (يتم اكتشاف عنوان URL تلقائيًا)
  3. انقر على بدء المسح للتحقق من وجود الثغرة

تنفيذ الأوامر

  1. انتقل إلى علامة التبويب تنفيذ
  2. أدخل الأمر الخاص بك (مثل whoami، id، cat /etc/passwd)
  3. اضغط Enter أو انقر على تنفيذ
  4. عرض المخرجات في وحدة التحكم أدناه

المسح الجماعي

  1. انتقل إلى علامة التبويب جماعي
  2. الصق عناوين URL (واحد لكل سطر) - حتى أسماء النطاقات تعمل أيضًا!
  3. انقر على مسح الكل - تظهر النتائج في الوقت الفعلي

🔧 تفاصيل تقنية

الثغرة: CVE-2025-55182

المتأثر: تطبيقات Next.js التي تستخدم React Server Actions مع بيانات نموذج متعددة الأجزاء

السبب الجذري: التحقق غير الكافي من الإدخال في محلل بيانات النموذج يسمح بتلوث النموذج الأولي من خلال أسماء حقول نموذج مصممة بشكل خاص

التأثير: تنفيذ التعليمات البرمجية عن بعد (RCE) على الخادم

آلية الاستغلال

  1. بيانات نموذج متعددة الأجزاء مصممة مع حمولة تلوث النموذج الأولي
  2. الحمولة تؤدي إلى تنفيذ التعليمات البرمجية عبر سلسلة النموذج الأولي الملوثة
  3. مخرجات الأمر مشفرة بـ base64 ويتم تسريبها عبر رأس X-Action-Redirect
  4. الإضافة تلتقط الرأس عبر واجهة برمجة التطبيقات webRequest وتفك تشفير المخرجات

هيكل الحمولة

root@kitploit:~
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model",...}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

📁 هيكل المشروع

root@kitploit:~
extension/
├── manifest.json      # Extension configuration
├── background.js      # Exploit logic & webRequest handlers
├── popup.html         # Extension popup UI
├── popup.css          # Styles
├── popup.js           # UI logic & event handlers
└── icons/
    ├── icon-48.png
    └── icon-96.png

🔒 الأذونات

تتطلب الإضافة هذه الأذونات:


🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب.

  1. انسخ (Fork) المستودع
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. قم بإيداع تغييراتك (git commit -m 'Add some AmazingFeature')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)

📜 الرخصة

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.


🙏 الشكر والتقدير

  • البحث الأصلي عن الثغرة ونموذج الإثبات (POC) بلغة بايثون بواسطة باحثين أمنيين
  • تم تطوير الإضافة بواسطة oscar-mine

📞 الاتصال

  • GitHub: @oscar-mine
  • رابط المشروع: https://github.com/oscar-mine/R2SAE

⚠️ استخدم بمسؤولية. فقط لاختبار الأمان المصرح به. ⚠️

تنزيل الأداة
الإذنالغرض
<all_urls>إرسال حمولات الاستغلال إلى أي هدف
webRequestالتقاط رؤوس الاستجابة للمخرجات
webRequestBlockingتعديل رؤوس الطلب (تجاوز CORS)
storageحفظ الإعدادات محليًا
clipboardWriteنسخ المخرجات إلى الحافظة
activeTabاكتشاف عنوان URL للتبويب الحالي
tabsالوصول إلى معلومات التبويب