Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — إطار عمل متقدم لواجهة الأوامر لاكتشاف والتحقق واستغلال ثغرات CVE-2025-55182 و CVE-2025-66478 التي تؤثر على تطبيقات Next.js التي تستخدم مكونات خادم React (RSC). | Kitploit
أدوات/GitHubGitHub/prowlsec/react2shell
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرة
GitHubprowlsec/react2shell

React2Shell

إطار عمل متقدم لواجهة الأوامر لاكتشاف والتحقق واستغلال ثغرات CVE-2025-55182 و CVE-2025-66478 التي تؤثر على تطبيقات Next.js التي تستخدم مكونات خادم React (RSC).

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell – إطار عمل متقدم للاكتشاف والاستغلال

إطار عمل متقدم لماسح ومستغل ثغرات React Server Components (RSC)
لـ CVE-2025-55182 و CVE-2025-66478 التي تؤثر على تطبيقات Next.js.

يوسع هذا الأداة من البحث الأصلي لـ React2Shell وإثبات المفهوم من خلال إدخال الاستغلال الآلي، تقنيات تجاوز WAF، دعم Windows، الفحص متعدد الخيوط، والموثوقية التشغيلية.


🚀 نظرة عامة

react2shell.py هو تطور متقدم لمنهجية الكشف عن React2Shell، قادر على:

  • اكتشاف الثغرات بثقة عالية
  • أوضاع استغلال آمنة وغير آمنة
  • تنفيذ أوامر تلقائي بعد الكشف
  • تجاوز WAF وحماية الحافة
  • دعم أهداف Linux و Windows
  • فحص متعدد الأهداف قابل للتوسع

🧠 كيف يعمل

يستغل الماسح عيبًا في كيفية معالجة خوادم React Server Components في Next.js لإجراءات الخادم.

يقوم طلب multipart/form-data مصمم بحقن حمولة مسيطر عليها تُنفذ على الخادم.
افتراضيًا، يتم تنفيذ أمر غير ضار لتأكيد إمكانية RCE.

يؤكد الاستغلال الناجح تنفيذ أوامر على جانب الخادم.


🛡️ أوضاع الكشف والاستغلال

الوضع القياسي

  • يرسل حمولة RCE محددة
  • يؤكد التنفيذ عبر سلوك الاستجابة المنعكسة

وضع الاستغلال التلقائي

  • يستغل تلقائيًا الأهداف الضعيفة المؤكدة
  • ينفذ أوامر يقدمها المهاجم

فعّل باستخدام:

root@kitploit:~
--auto-exploit

🧱 دعم تجاوز WAF

يتضمن إطار العمل تقنيات تجنب WAF مصممة من أجل:

  • تجنب فحص جسم الطلب
  • تجاوز حماية الحافة الشائعة
  • تحسين الموثوقية ضد النشرات المحصنة

فعّل باستخدام:

root@kitploit:~
--waf-bypass

🪟 دعم أهداف Windows

استخدم حمولات PowerShell لنشرات Next.js على Windows:

root@kitploit:~
-w / --windows

📦 المتطلبات

Python 3.9+

requests

tqdm

تثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

🔧 الاستخدام

root@kitploit:~
usage: react2shell.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-w] [-t THREADS]
               [--timeout TIMEOUT] [--no-ssl-verify] [--waf-bypass]
               [--auto-exploit] [-o OUTPUT] [-v]

Advanced React2Shell Scanner and Exploiter - ProwlSec

⚙️ الخيارات

الخيار الوصف

-h, --help عرض رسالة المساعدة -u, --url URL عنوان URL الهدف الفردي -l, --list LIST ملف يحتوي على قائمة بالأهداف -c, --command COMMAND الأمر المراد تنفيذه (الافتراضي: id) -w, --windows استهداف أنظمة Windows (حمولة PowerShell) -t, --threads THREADS عدد الخيوط المتزامنة --timeout TIMEOUT مهلة الطلب بالثواني --no-ssl-verify تعطيل التحقق من شهادة SSL --waf-bypass تفعيل تقنيات تجاوز WAF --auto-exploit استغلال الأهداف الضعيفة تلقائيًا -o, --output OUTPUT ملف الإخراج للنتائج -v, --verbose إخراج مفصل

🧪 أمثلة

مسح هدف فردي

root@kitploit:~
python3 react2shell.py -u https://example.com

مسح أهداف متعددة

root@kitploit:~
python3 react2shell.py -l targets.txt

تنفيذ أمر مخصص

root@kitploit:~
python3 react2shell.py -u https://example.com -c "whoami"

استغلال تلقائي للأهداف الضعيفة

root@kitploit:~
python3 react2shell.py -l targets.txt --auto-exploit

أهداف Windows

root@kitploit:~
python3 react2shell.py -u https://example.com -w -c "whoami"

تفعيل تجاوز WAF

root@kitploit:~
python3 react2shell.py -u https://example.com --waf-bypass

حفظ النتائج

root@kitploit:~
python3 react2shell.py -l targets.txt -o results.json

📤 الإخراج

تُطبع الأهداف الضعيفة في الطرفية

عند استخدام -o، تُحفظ النتائج في ملف

يتضمن الإخراج حالة الاستغلال ونتائج التنفيذ

🧾 الاعتمادات والإسناد

إثبات المفهوم الأصلي لـ RCE

@maple3142 إثبات المفهوم الأصلي لـ RCE في React Server Components الذي وضع الأساس لهذا البحث.

المساهمات البحثية

فريق أبحاث أمن Assetnote (Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah)

xEHLE_ — رؤى حول انعكاس رأس الاستجابة

Nagli

إطار العمل المتقدم ومحرك الاستغلال

ProwlSec إعادة تصميم كاملة، منطق استغلال آلي، تقنيات تجاوز WAF، دعم Windows، وهندسة فحص قابلة للتوسع.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والبحث والأغراض التعليمية. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.

🔗 مرجع بحثي

آلية كشف عالية الدقة لـ RCE في RSC Next.js: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

تنزيل الأداة