
نص استغلال RCE جماعي لـ CVE-2025-55182 (React2Shell) يستهدف تطبيقات Next.js. يقوم بأتمتة حقن الحمولة وتنفيذ الأوامر وتحليل المخرجات عبر مضيفين متعددين لتقييم الثغرات بكفاءة.
نص برمجي معدل لاستغلال RCE الجماعي لـ CVE-2025-55182 (React2Shell) يستهدف تطبيقات Next.js.
هذه الأداة هي تعديل للنص البرمجي الأصلي PoC الخاص بـ pax-k. بينما يستهدف النص الأصلي مضيفًا واحدًا، تم تعزيز هذه النسخة لدعم المسح الجماعي من قائمة عناوين URL، مع أتمتة حقن الحمولة وتنفيذ الأوامر وتحليل المخرجات لتقييم فعّال للثغرات.
list.txt).curl وopenssl وأدوات bash القياسية.تقدير كبير للباحثين والفرق الأمنية الذين اكتشفوا هذه الثغرة:
تأكد من توفر بيئة لينكس (Kali Linux أو Ubuntu أو ما شابه) مع تثبيت ما يلي:
bashcurlopensslgrep وcutاستنسخ أو نزّل النص البرمجي.
اجعل النص البرمجي قابلاً للتنفيذ:
chmod +x mass-pwn.sh
أنشئ ملفًا نصيًا (مثل list.txt) وأضف عناوين URL المستهدفة سطرًا بسطر. تأكد من تضمين البروتوكول (http:// أو https://).
nano list.txt
الصيغة:
نص عادي
https://target-one.com http://vulnerable-site.net https://testing.corp.local:3000
شغّل النص البرمجي بتقديم ملف قائمة الأهداف والأمر الذي تريد تنفيذه.
الصيغة:
./mass-pwn.sh <list_file> "<command>"
أمثلة:
تحقق من المستخدم الحالي على جميع الأهداف:
./mass-pwn.sh list.txt "whoami"
تحقق من اسم المضيف:
./mass-pwn.sh list.txt "hostname"
محاولة قراءة ملفات النظام (إذا كانت الثغرة موجودة):
./mass-pwn.sh list.txt "cat /etc/passwd"
⚠️ إخلاء مسؤولية قانوني
لأغراض تعليمية فقط.
تم تطوير هذه الأداة وتوزيعها حصريًا لأغراض البحث الأمني واختبار الاختراق المصرح به والأغراض التعليمية.
عدم تحمّل المسؤولية: المؤلف والمساهمون غير مسؤولين عن أي ضرر أو فقدان بيانات أو اختراق خوادم أو مشكلات قانونية ناتجة عن سوء استخدام هذه الأداة.
لا يجوز الاستخدام غير المصرح به: لا تستخدم هذه الأداة ضد أنظمة أو شبكات أو تطبيقات لا تملكها أو لا تملك إذنًا صريحًا كتابيًا لاختبارها.
العواقب القانونية: الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني ويعاقب عليه القانون. أنت وحدك المسؤول عن أفعالك وعن أي عواقب قانونية قد تنجم.
باستخدامك هذا النص البرمجي، فإنك توافق على أنك تفهم هذه الشروط ولن تستخدم هذه الأداة لأغراض خبيثة.