Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ore_react2shell_scanner — CVE-2025-55182 (React2Shell) ماسح | Kitploit
أدوات/GitHubGitHub/rapticore/ore_react2shell_scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتعداد النطاقات الفرعية
GitHubrapticore/ore_react2shell_scanner

ore_react2shell_scanner

CVE-2025-55182 (React2Shell) ماسح

عرض المستودع
26منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rapticore Security Research - React2Shell Scanner

A security assessment toolkit developed by the Rapticore Security Research Team for detecting React Server Components (RSC) vulnerabilities including CVE-2025-55182 (React2Shell) - a critical Remote Code Execution vulnerability.

نظرة عامة

توفر هذه المجموعة أداتين متخصصتين:

الأداةالوصف
ore_rsc.pyماسح سريع لنقاط نهاية RSC للتقييمات السريعة
ore_react2shell.pyمجموعة تقييم كاملة مع تعداد النطاقات الفرعية وإعداد التقارير

العرض التوضيحي

https://github.com/user-attachments/assets/5be7661b-515c-46b4-ade4-8e88fdff6528

الماسح يكتشف ثغرات CVE-2025-55182 (React2Shell) في تطبيق Next.js اختباري.

خلفية الثغرة

CVE-2025-55182 (React2Shell) هي ثغرة RCE حرجة تؤثر على مكونات خادم React:

الحزم المتأثرةالإصدارات الضعيفةالإصدارات المُصلحة
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

المرجع: GHSA-fv66-9v8q-g76r

الميزات

الماسح السريع (ore_rsc.py)

  • مسح متزامن غير متزامن
  • اكتشاف مسارات نقاط نهاية RSC
  • تنسيقات مخرجات متعددة (وحدة التحكم، CSV، JSON)
  • تصنيف المخاطر (حرج، عالٍ، متوسط، منخفض)
  • اكتشاف الإطارات (Next.js, Remix, Waku)
  • اكتشاف إجراءات الخادم
  • مطابقة أنماط بروتوكول Flight
  • وضع الفحص العميق
  • تقنيات تجاوز WAF

مجموعة التقييم الكاملة (ore_react2shell.py)

  • تعداد النطاقات الفرعية (تكامل مع subfinder)
  • فحص المضيف الحي
  • تحديد تطبيقات Next.js/RSC
  • توليد تقارير تنفيذية (HTML, JSON, CSV, TXT)
  • تصنيف المخاطر وإرشادات المعالجة
  • مخرجات منظمة حسب النطاق والطابع الزمني

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/rapticore/ore_react2shell_scanner.git
cd ore_react2shell_scanner

# Create virtual environment
python3 -m venv env
source env/bin/activate  # On Windows: env\Scripts\activate

# Install dependencies
pip install aiohttp jinja2

# Optional: Install subfinder for subdomain enumeration
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

بدء سريع

الفحص السريع باستخدام ore_rsc.py

root@kitploit:~
# Single domain scan
python ore_rsc.py example.com

# Multiple domains
python ore_rsc.py example.com api.example.com

# Scan from file
python ore_rsc.py -f subdomains.txt

# Deep scan with extended paths
python ore_rsc.py example.com --deep

# Active verification (sends PoC payload)
python ore_rsc.py example.com --verify

# Safe side-channel check (non-exploitative)
python ore_rsc.py example.com --safe-check

# JSON output
python ore_rsc.py example.com --format json -o results.json

التقييم الكامل باستخدام ore_react2shell.py

root@kitploit:~
# Full assessment with subdomain enumeration
# Results saved to: results/example_com_{timestamp}/
python ore_react2shell.py --domain example.com

# Use existing subdomain list
python ore_react2shell.py --domain example.com -f subdomains.txt

# Multiple root domains
python ore_react2shell.py --domain example.com --domain example.org

# With active verification
python ore_react2shell.py --domain example.com --verify

# Safe side-channel check
python ore_react2shell.py --domain example.com --safe-check

# Skip subdomain enumeration
python ore_react2shell.py --domain example.com --skip-enum

# Custom output directory
python ore_react2shell.py --domain example.com -o ./reports

هيكل المخرجات

Reports are automatically organized by domain and timestamp:

root@kitploit:~
results/
└── example_com_20250106_143052/
    ├── rsc_assessment.html              # Interactive HTML report
    ├── rsc_assessment.json              # Machine-readable JSON
    ├── rsc_assessment.csv               # Spreadsheet format
    └── rsc_assessment_executive_summary.txt  # Text summary

خيارات سطر الأوامر

ore_rsc.py

ore_react2shell.py

منهجية الكشف

منطق التحقق المحسن (v1.1)

ينفذ الماسح منطق تحقق قوي للتعامل مع الخوادم غير المستقرة:

  • اكتشاف تعطل الخادم: يحدد تلقائياً أخطاء HTTP 500 مع تتبعات مكدس RSC محددة كثغرات مؤكدة.
  • انقطاع الاتصال: يشير إلى فصل الخادم الفوري أثناء تنفيذ الحمولة على أنه "يحتمل أن يكون ضعيفًا" (مما يشير إلى تعطل العملية).
  • حمولة آمنة: يستخدم حمولة JSON متخصصة غير مدمرة لإثارة أخطاء القناة الجانبية دون تنفيذ أوامر النظام.

كشف نقاط نهاية RSC

تكتشف الماسحات نقاط نهاية RSC من خلال:

  1. رؤوس نوع المحتوى: text/x-component, text/x-rsc, text/x-flight
  2. رؤوس الاستجابة: x-nextjs-cache, rsc, next-action, إلخ.
  3. أنماط بروتوكول Flight: أجزاء التدفق (0:, 1:)، مراجع React ($)
  4. علامات إجراءات الخادم: سمات $ACTION_ID، formAction

تصنيف المخاطر

مستوى المخاطرةالمعيار
حرجتم تأكيد الاستغلال عبر --verify
عالٍيحتمل أن يكون ضعيفًا عبر --safe-check
متوسط

إرشادات المعالجة

إذا تم اكتشاف نقاط نهاية ضعيفة:

  1. فوري: ترقية react-server-dom-* إلى الإصدارات المُصلحة (19.0.1, 19.1.2, 19.2.1+)
  2. قصير المدى: نشر قواعد WAF، تمكين التسجيل
  3. مستمر: مراجعة إجراءات الخادم، تطبيق CSP

المتطلبات

  • Python 3.8+
  • aiohttp
  • jinja2 (للتقارير HTML)
  • subfinder (اختياري، لتعداد النطاقات الفرعية)

إشعار أمني

هذه الأداة مخصصة لتقييمات الأمن المصرح بها فقط. استخدمها فقط على النطاقات التي تملكها أو لديك إذن كتابي صريح لاختبارها.

فريق أبحاث أمن Rapticore لا يتحمل أي مسؤولية عن سوء الاستخدام.

الشكر والتقدير

  • فريق أبحاث أمن Rapticore - تطوير الأداة وصيانتها
  • Lachlan Davidson - إثبات المفهوم الأصلي وبحوث الثغرات (CVE-2025-55182)
  • Assetnote - البحث الأصلي عن ثغرة CVE-2025-55182 (React2Shell)
  • ProjectDiscovery - أداة تعداد النطاقات الفرعية subfinder
  • فريق أمان React للتنسيق المسؤول للإفصاح

طوره فريق أبحاث أمن Rapticore

تنزيل الأداة
19.0.1, 19.1.2, 19.2.1+
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1+
الخيارالوصف
domainsالنطاق(ات) المراد فحصها
-f, --fileملف يحتوي على النطاقات (واحد في كل سطر)
-c, --concurrencyالطلبات المتزامنة (الافتراضي: 20)
-t, --timeoutمهلة الطلب بالثواني (الافتراضي: 25)
--deepالفحص العميق بمسارات موسعة
--verifyالتحقق النشط - يرسل حمولة إثبات المفهوم RCE
--safe-checkتحقق أمني عبر القناة الجانبية
--waf-bypassوضع تجاوز WAF ببيانات غير مفيدة
-o, --outputمسار ملف المخرجات
--formatتنسيق المخرجات: console, json, csv
الخيارالوصف
-d, --domainالنطاق(ات) المستهدفة للتقييم (مطلوب)
-f, --fileملف يحتوي على النطاقات الفرعية
--skip-enumتخطي تعداد النطاقات الفرعية
-c, --concurrencyالطلبات المتزامنة (الافتراضي: 30)
--deepالفحص العميق بمسارات موسعة
--verifyوضع التحقق النشط
--safe-checkتحقق أمني عبر القناة الجانبية
-o, --outputدليل المخرجات الأساسي (الافتراضي: results)
--formatتنسيق المخرجات: html, json, csv, txt, all
نقطة نهاية RSC مع إجراءات خادم
منخفضتم اكتشاف نقطة نهاية RSC
معلوماتوجود مؤشرات RSC