
إطار عمل متقدم لواجهة الأوامر لاكتشاف والتحقق واستغلال ثغرات CVE-2025-55182 و CVE-2025-66478 التي تؤثر على تطبيقات Next.js التي تستخدم مكونات خادم React (RSC).
إطار عمل متقدم لماسح ومستغل ثغرات React Server Components (RSC)
لـ CVE-2025-55182 و CVE-2025-66478 التي تؤثر على تطبيقات Next.js.
يوسع هذا الأداة من البحث الأصلي لـ React2Shell وإثبات المفهوم من خلال إدخال الاستغلال الآلي، تقنيات تجاوز WAF، دعم Windows، الفحص متعدد الخيوط، والموثوقية التشغيلية.
react2shell.py هو تطور متقدم لمنهجية الكشف عن React2Shell، قادر على:
يستغل الماسح عيبًا في كيفية معالجة خوادم React Server Components في Next.js لإجراءات الخادم.
يقوم طلب multipart/form-data مصمم بحقن حمولة مسيطر عليها تُنفذ على الخادم.
افتراضيًا، يتم تنفيذ أمر غير ضار لتأكيد إمكانية RCE.
يؤكد الاستغلال الناجح تنفيذ أوامر على جانب الخادم.
فعّل باستخدام:
--auto-exploit
يتضمن إطار العمل تقنيات تجنب WAF مصممة من أجل:
فعّل باستخدام:
--waf-bypass
استخدم حمولات PowerShell لنشرات Next.js على Windows:
-w / --windows
Python 3.9+
requests
tqdm
تثبيت التبعيات:
pip install -r requirements.txt
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
[--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
[--auto-exploit] [-o OUTPUT] [-v]
Advanced React2Shell Scanner and Exploiter - ProwlSec
الخيار الوصف
-h, --help عرض رسالة المساعدة -u, --url URL عنوان URL الهدف الفردي -l, --list LIST ملف يحتوي على قائمة بالأهداف -c, --command COMMAND الأمر المراد تنفيذه (الافتراضي: id) -w, --windows استهداف أنظمة Windows (حمولة PowerShell) -t, --threads THREADS عدد الخيوط المتزامنة --timeout TIMEOUT مهلة الطلب بالثواني --no-ssl-verify تعطيل التحقق من شهادة SSL --waf-bypass تفعيل تقنيات تجاوز WAF --auto-exploit استغلال الأهداف الضعيفة تلقائيًا -o, --output OUTPUT ملف الإخراج للنتائج -v, --verbose إخراج مفصل
مسح هدف فردي
python3 react2shell.py -u https://example.com
مسح أهداف متعددة
python3 react2shell.py -l targets.txt
تنفيذ أمر مخصص
python3 react2shell.py -u https://example.com -c "whoami"
استغلال تلقائي للأهداف الضعيفة
python3 react2shell.py -l targets.txt --auto-exploit
أهداف Windows
python3 react2shell.py -u https://example.com -w -c "whoami"
تفعيل تجاوز WAF
python3 react2shell.py -u https://example.com --waf-bypass
حفظ النتائج
python3 react2shell.py -l targets.txt -o results.json
تُطبع الأهداف الضعيفة في الطرفية
عند استخدام -o، تُحفظ النتائج في ملف
يتضمن الإخراج حالة الاستغلال ونتائج التنفيذ
إثبات المفهوم الأصلي لـ RCE
@maple3142 إثبات المفهوم الأصلي لـ RCE في React Server Components الذي وضع الأساس لهذا البحث.
المساهمات البحثية
فريق أبحاث أمن Assetnote (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)
xEHLE_ — رؤى حول انعكاس رأس الاستجابة
Nagli
إطار العمل المتقدم ومحرك الاستغلال
ProwlSec إعادة تصميم كاملة، منطق استغلال آلي، تقنيات تجاوز WAF، دعم Windows، وهندسة فحص قابلة للتوسع.
⚠️ إخلاء مسؤولية
هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والبحث والأغراض التعليمية. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.
آلية كشف عالية الدقة لـ RCE في RSC Next.js: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478