Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shellNSE — نص nmap لفحص ثغرة react2shell (CVE-2025-55182 و CVE-2025-66478) | Kitploit
أدوات/GitHubGitHub/saad-ayady/react2shellnse
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويب
GitHubsaad-ayady/react2shellnse

react2shellNSE

نص nmap لفحص ثغرة react2shell (CVE-2025-55182 و CVE-2025-66478)

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell PRO v2 – نص NSE

المؤلف: Saad Ayady

الترخيص: نفس ترخيص Nmap (مصدر مفتوح)

الفئة: آمن، اكتشاف، كشف الثغرات

الحالة: كشف فقط، غير استغلالي


نظرة عامة

React2Shell PRO v2 هو نص Nmap NSE متقدم لاكتشاف مكونات خادم React التي قد تكون ضعيفة (RSC) ونقاط نهاية التقديم من جانب الخادم (SSR) غير الآمنة.
يركز على:

  • اكتشاف أنماط JSON الخاصة بـ React SSR/RSC
  • تحديد علامات تسلسل React Flight
  • تسليط الضوء على مؤشرات إلغاء التسلسل غير الآمنة
  • فحوصات GET الآمنة و POST غير الاستغلالية

يحسب النص درجة مرجحة لتقدير مستويات المخاطر وينشئ تقريرًا موجزًا مع توصيات.


الميزات

  • آمن، كشف فقط: لا يتم إجراء أي استغلال
  • يدعم منافذ HTTP متعددة: 80، 443، 3000، 3001، 4200، 5000، 8000، 8080، 9000
  • التسجيل المرجح: يعطي أولوية لعلامات React القوية ونقاط نهاية RSC
  • كشف إصدار React: يحاول استخراج إصدار React من الاستجابات
  • إنشاء التقرير: يلخص النتائج ومستوى المخاطر ونصائح المعالجة
  • خفيف ومُحسّن: الحد الأدنى من النتائج الإيجابية الخاطئة، طلبات محدودة

الاستخدام

  1. ضع النص في دليل نصوص Nmap الخاص بك:
root@kitploit:~
sudo cp react2shell.lua /usr/share/nmap/scripts/
sudo nmap --script-updatedb
  1. تشغيل ضد مضيف/منفذ مستهدف:
root@kitploit:~
nmap -p 80,443 --script react2shell <target-ip>
  1. مثال على الإخراج:
root@kitploit:~
============================================================
REACT2SHELL PRO DETECTOR v2 - RESULTS
============================================================
Target: 192.168.1.10:3000
Findings: 3 | Total Score: 18
Detected React Version: 18.2.0

🟡 RISK: MEDIUM

----------------------------------------
Finding #1
Endpoint: /rsc [GET]
Status: 200
Score: 10 (total)
Snippet: {"$$typeof":"react.element","type":"div","props":{"children":"Test"}...
...
============================================================
RECOMMENDATIONS:
- Update React to latest stable (if applicable)
- Audit and sanitize server-side deserialization paths
- Limit public exposure of bundle/package endpoints
- Monitor and rate-limit suspicious POST payloads
============================================================
  1. نقاط النهاية التي تم مسحها
  • الصفحات الرئيسية: /, /index, /home, /app
  • واجهات برمجة التطبيقات: /api, /api/v1, /api/v2, /graphql, /graphiql
  • SSR/التقديم: /render, /ssr, /_render, /_ssr
  • React RSC / Flight: /rsc, /_rsc, /_flight, /react, /_react, /server
  • خاصة بـ Next.js: /_next, /_next/data, /_next/static, /_next/server
  • نقاط نهاية الاختبار: /test, /debug, /health, /status, /metrics
  • يتم اختبار طلبات POST (غير استغلالية) فقط على /api, /graphql, /rsc, /_flight, /render.
  1. تسجيل المخاطر
  1. إشعار قانوني:
  • ⚠️ استخدم فقط على الأصول التي تملكها أو لديك إذن صريح لاختبارها.
  • هذا النص مخصص للكشف فقط ولا يستغل الثغرات. قد يكون المسح غير المصرح به غير قانوني.
  1. المساهمة:

. مرحبًا بطلبات السحب والاقتراحات. . تأكد من بقاء سلوك الكشف فقط سليمًا. . الحفاظ على توافق NSE ومعالجة HTTP الآمنة.

تنزيل الأداة
الدرجة الإجماليةمستوى المخاطرالرمز التعبيري
0-9منخفض🟢
10-19متوسط🟡
20-29عالي🟠
30+حرج🔴