Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React4Shell — كود استغلال لثغرة React2Shell RCE (CVE-2025-55182) التي تؤثر على React Server Components 19.0.0-19.2.0. تستغل إلغاء التسلسل غير الآمن لتنفيذ أوامر عن بعد دون مصادقة. | Kitploit
أدوات/GitHubGitHub/s3cr3t-sdn/react4shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubs3cr3t-sdn/react4shell

React4Shell

كود استغلال لثغرة React2Shell RCE (CVE-2025-55182) التي تؤثر على React Server Components 19.0.0-19.2.0. تستغل إلغاء التسلسل غير الآمن لتنفيذ أوامر عن بعد دون مصادقة.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال React2Shell

إثبات المفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد في مكونات خادم React (RSC) / Next.js.

الوصف

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في إصدارات مكونات خادم React 19.0.0 و19.1.0 و19.1.1 و19.2.0 بما في ذلك الحزم التالية: react-server-dom-parcel وreact-server-dom-turbopack وreact-server-dom-webpack. يقوم الكود المُعرض للخطر بإلغاء تسلسل الحمولات من طلبات HTTP إلى نقاط نهاية وظائف الخادم بشكل غير آمن.

إخلاء مسؤولية

⚠️ تحذير: هذه الأداة مخصصة لاختبارات الأمن المصرح بها فقط.

  • استخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • الاختبار مسؤوليتك الشخصية
  • المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر

المتطلبات

  • Go 1.16 أو أحدث

التثبيت

root@kitploit:~
go build -o exploit exploit.go

أو تشغيل مباشرة:

root@kitploit:~
go run exploit.go

الاستخدام

root@kitploit:~
./exploit -u <URL> -c <command>

الخيارات

  • -u - عنوان URL الهدف (مطلوب)
  • -c - الأمر المراد تنفيذه (الافتراضي: id)

أمثلة

root@kitploit:~
# Basic usage
./exploit -u https://vulnerable -c "whoami"

# Execute different command
./exploit -u https://vulnerable -c "ls -la"

# Run directly with go
go run exploit.go -u https://vulnerable -c "pwd"

لقطة شاشة

PoC

الإخراج

تقوم الأداة بإخراج:

  • رمز حالة HTTP
  • مخرجات تنفيذ الأمر (إذا نجح)

المراجع

  • تقرير إشارة التهديد من FortiGuard - ثغرة React2Shell RCE
  • CVE-2025-55182 - NVD
تنزيل الأداة