Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Scan_CVE-2025-55182 — نص استغلال RCE جماعي لـ CVE-2025-55182 (React2Shell) يستهدف تطبيقات Next.js. يقوم بأتمتة حقن الحمولة وتنفيذ الأوامر وتحليل المخرجات عبر مضيفين متعددين لتقييم الثغرات بكفاءة. | Kitploit
أدوات/GitHubGitHub/ryanhafid/scan_cve-2025-55182
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubryanhafid/scan_cve-2025-55182

Scan_CVE-2025-55182

نص استغلال RCE جماعي لـ CVE-2025-55182 (React2Shell) يستهدف تطبيقات Next.js. يقوم بأتمتة حقن الحمولة وتنفيذ الأوامر وتحليل المخرجات عبر مضيفين متعددين لتقييم الثغرات بكفاءة.

عرض المستودع
8منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 هجوم الحمولة الجماعي (React2Shell)

نص برمجي معدل لاستغلال RCE الجماعي لـ CVE-2025-55182 (React2Shell) يستهدف تطبيقات Next.js.

هذه الأداة هي تعديل للنص البرمجي الأصلي PoC الخاص بـ pax-k. بينما يستهدف النص الأصلي مضيفًا واحدًا، تم تعزيز هذه النسخة لدعم المسح الجماعي من قائمة عناوين URL، مع أتمتة حقن الحمولة وتنفيذ الأوامر وتحليل المخرجات لتقييم فعّال للثغرات.

🚀 الميزات

  • الاستغلال الجماعي: يقبل ملفًا يحتوي على قائمة بعناوين URL المستهدفة (list.txt).
  • التحليل الآلي: يستخرج مخرجات RCE مباشرة من ملخص خطأ Next.js (يزيل ضجيج HTML/JSON).
  • الأوامر المخصصة: تنفيذ أي أمر شل عبر أهداف متعددة ديناميكيًا.
  • سريع وخفيف: مبني باستخدام curl وopenssl وأدوات bash القياسية.

🔗 المراجع والإشادات

تقدير كبير للباحثين والفرق الأمنية الذين اكتشفوا هذه الثغرة:

  • النص البرمجي الأصلي للاستغلال: استنادًا إلى pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • الاكتشاف: Lachlan Davidson (اكتشف الثغرة وكشف عنها بمسؤولية).
  • النشرة الاستشارية الرسمية من Next.js: CVE-2025-66478.
  • إدخال NVD: CVE-2025-55182.
  • استخبارات التهديدات: تم التحقق منها من قِبل AWS وWiz وفرق أخرى تتعقب الاستغلال النشط في البيئات الحقيقية.

📋 المتطلبات الأساسية

تأكد من توفر بيئة لينكس (Kali Linux أو Ubuntu أو ما شابه) مع تثبيت ما يلي:

  • bash
  • curl
  • openssl
  • grep وcut

🛠️ التثبيت

  1. استنسخ أو نزّل النص البرمجي.

  2. اجعل النص البرمجي قابلاً للتنفيذ:

    chmod +x mass-pwn.sh
    

💻 الاستخدام

1. تحضير قائمة الأهداف

أنشئ ملفًا نصيًا (مثل list.txt) وأضف عناوين URL المستهدفة سطرًا بسطر. تأكد من تضمين البروتوكول (http:// أو https://).

nano list.txt

الصيغة:

نص عادي

https://target-one.com http://vulnerable-site.net https://testing.corp.local:3000

2. تشغيل الاستغلال

شغّل النص البرمجي بتقديم ملف قائمة الأهداف والأمر الذي تريد تنفيذه.

الصيغة:

./mass-pwn.sh <list_file> "<command>"

أمثلة:

تحقق من المستخدم الحالي على جميع الأهداف:

./mass-pwn.sh list.txt "whoami"

تحقق من اسم المضيف:

./mass-pwn.sh list.txt "hostname"

محاولة قراءة ملفات النظام (إذا كانت الثغرة موجودة):

./mass-pwn.sh list.txt "cat /etc/passwd"

⚠️ إخلاء مسؤولية قانوني

لأغراض تعليمية فقط.

تم تطوير هذه الأداة وتوزيعها حصريًا لأغراض البحث الأمني واختبار الاختراق المصرح به والأغراض التعليمية.

عدم تحمّل المسؤولية: المؤلف والمساهمون غير مسؤولين عن أي ضرر أو فقدان بيانات أو اختراق خوادم أو مشكلات قانونية ناتجة عن سوء استخدام هذه الأداة.

لا يجوز الاستخدام غير المصرح به: لا تستخدم هذه الأداة ضد أنظمة أو شبكات أو تطبيقات لا تملكها أو لا تملك إذنًا صريحًا كتابيًا لاختبارها.

العواقب القانونية: الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني ويعاقب عليه القانون. أنت وحدك المسؤول عن أفعالك وعن أي عواقب قانونية قد تنجم.

باستخدامك هذا النص البرمجي، فإنك توافق على أنك تفهم هذه الشروط ولن تستخدم هذه الأداة لأغراض خبيثة.

تنزيل الأداة