Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-scanner — ماسح ضوئي للكشف عن وجود CVE-2025-55182 و CVE-2025-66478 على خدمات الويب المستهدفة. | Kitploit
أدوات/GitHubGitHub/shield-cyber/react2shell-scanner
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubshield-cyber/react2shell-scanner

react2shell-scanner

ماسح ضوئي للكشف عن وجود CVE-2025-55182 و CVE-2025-66478 على خدمات الويب المستهدفة.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرة React2Shell

ماسح آمن غير هجومي لاكتشاف ثغرات تنفيذ التعليمات البرمجية عن بُعد في مكونات React (RSC) و Next.js (CVE-2025-55182 و CVE-2025-66478).

نظرة عامة

يساعد هذا الماسح المؤسسات في تحديد ما إذا كانت خدماتها الإلكترونية معرضة لثغرة React2Shell، والتي تؤثر على التطبيقات التي تستخدم مكونات React Server و Next.js. تتيح الثغرة للمهاجمين تحقيق تنفيذ تعليمات برمجية عن بُعد من خلال بيانات نموذجية متعددة الأجزاء مصممة خصيصًا.

هام: يستخدم هذا الماسح طرق كشف جانبية آمنة فقط ولا ينفذ أي تعليمات برمجية على الأنظمة الهدف.

الميزات

  • طريقة كشف آمنة

    • كشف جانبي باستخدام حمولات غير صالحة
    • يكتشف تحليل RSC الثغرة دون تنفيذ تعليمات برمجية
    • آمن للإنتاج لاختبار الأنظمة الحية
  • خيارات مسح مرنة

    • عنوان URL واحد أو مسح جماعي من ملف
    • مسح متزامن متعدد الخيوط
    • اختبار مسارات مخصصة (مثل /_next، /api)
    • دعم رؤوس مخصصة
  • خيارات الإخراج

    • إخراج ملون في الطرفية
    • تصدير بصيغة JSON للمضيفين الثغرة
    • وضع تفصيلي لتحليل دقيق
    • وضع صامت للأتمتة

التثبيت

المتطلبات

  • Python 3.9 أو أعلى
  • مدير الحزم pip

تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

أو التثبيت يدويًا:

root@kitploit:~
pip install requests tqdm urllib3

الاستخدام

المسح الأساسي

مسح عنوان URL واحد:

root@kitploit:~
python scanner.py -u https://example.com

مسح مضيفين متعددين من ملف:

root@kitploit:~
python scanner.py -l hosts.txt

خيارات متقدمة

المسح بمسارات مخصصة:

root@kitploit:~
python scanner.py -u https://example.com --path /_next --path /api

المسح بمسارات من ملف:

root@kitploit:~
python scanner.py -u https://example.com --path-file paths.txt

رؤوس مخصصة:

root@kitploit:~
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"

المسح متعدد الخيوط:

root@kitploit:~
python scanner.py -l hosts.txt -t 20

تصدير النتائج إلى JSON:

root@kitploit:~
python scanner.py -l hosts.txt -o results.json

تصدير جميع النتائج (بما في ذلك غير الثغرة):

root@kitploit:~
python scanner.py -l hosts.txt -o results.json --all-results

التحكم في الإخراج

الوضع التفصيلي (إظهار التفاصيل لجميع المضيفين):

root@kitploit:~
python scanner.py -l hosts.txt -v

الوضع الصامت (إظهار المضيفين الثغرة فقط):

root@kitploit:~
python scanner.py -l hosts.txt -q

تعطيل الألوان:

root@kitploit:~
python scanner.py -l hosts.txt --no-color

تنسيقات ملفات الإدخال

ملف المضيفين (hosts.txt)

مضيف واحد في كل سطر. الأسطر التي تبدأ بـ # يتم تجاهلها.

root@kitploit:~
https://example.com
http://test.example.org
another-site.com
# هذا تعليق

ملف المسارات (paths.txt)

مسار واحد في كل سطر. سيتم إضافة / تلقائيًا في بداية المسار إذا لم يكن موجودًا.

root@kitploit:~
/_next
/api
/actions
# أسطر التعليقات يتم تجاهلها

خيارات سطر الأوامر

منطق الكشف

الكشف الجانبي الآمن

يستخدم الماسح طريقة كشف غير هجومية تقوم بـ:

  • إرسال حمولة بيانات نموذجية متعددة الأجزاء مصممة خصيصًا وغير ضارة
  • تؤدي إلى استجابات خطأ في تحليل RSC (مكونات React Server) الثغرة
  • تبحث عن عدة مؤشرات ثغرة:

أنماط الكشف

  1. رسائل خطأ JavaScript

    • SyntaxError - تشير إلى تحليل غير صحيح لـ JSON لبيانات النموذج
    • Unexpected token - تشير إلى إلغاء تسلسل RSC ثغرة
    • ReferenceError / TypeError - تكشف عن وصول غير آمن لخصائص الكائن
  2. استجابات خطأ خاصة بـ RSC

    • رمز حالة HTTP 500 مع نوع المحتوى text/x-component
    • وجود رؤوس RSC (Vary: RSC, Next-Router-State-Tree)
    • ملخص خطأ في جسم الاستجابة (مثل {"digest":"..."})
    • مؤشرات حمولة RSC ($@, كائنات الخطأ)

يكتشف الماسح كلاً من رسائل الخطأ التفصيلية (الإصدارات الأقدم) واستجابات خطأ RSC المنظمة (الإصدارات الأحدث)، مما يضمن تغطية شاملة عبر تطبيقات Next.js المختلفة.

هام: هذه الطريقة لا تنفذ أي تعليمات برمجية على النظام الهدف. إنها تكتشف فقط ما إذا كان النظام ثغرة من خلال مراقبة استجابات الخطأ.

سير العمل النموذجي

فحص سريع لتطبيق واحد

root@kitploit:~
python scanner.py -u https://myapp.com

مسح شامل للمؤسسة

root@kitploit:~
# إنشاء ملف مضيفين بجميع مجالاتك
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json

مسح مسارات متعددة

root@kitploit:~
# إنشاء ملف paths.txt بنقاط نهاية Next.js الشائعة
python scanner.py -l hosts.txt --path-file paths.txt -o results.json

المسح برؤوس المصادقة

root@kitploit:~
python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"

تفسير النتائج

حالة الثغرة

سيقوم الماسح بوضع علامة على المضيف كـ VULNERABLE إذا اكتشف:

  • أخطاء بناء جملة تشير إلى تحليل RSC ثغرة
  • أخطاء رمز غير متوقع في معالجة بيانات النموذج
  • أخطاء مرجع أو نوع تكشف عن وصول غير آمن للخصائص
  • أخطاء HTTP 500 مع رؤوس ومحتوى خاص بـ RSC
  • ملخصات خطأ بتنسيق استجابة RSC
  • أنماط خطأ مميزة من تطبيقات Next.js/RSC الثغرة

ماذا يعني "ثغرة"؟

عندما يكتشف الماسح ثغرة، فهذا يعني:

  1. الخادم يعالج حمولات RSC غير صالحة - إنه يقبل ويحاول تحليل بيانات نموذجية مصممة خصيصًا كمكونات React Server
  2. التحقق من الإدخال غير صحيح - لا يقوم التطبيق بالتحقق بشكل صحيح من بيانات النموذج متعددة الأجزاء قبل المعالجة
  3. احتمالية RCE - في التكوينات الثغرة، يمكن للمهاجمين استغلال ذلك لتحقيق تنفيذ تعليمات برمجية عن بُعد
  4. نواقل تلوث النموذج الأولي - يمكن استغلال ضعف التحليل لهجمات تلوث النموذج الأولي

مستوى المخاطرة

  • خطير: الخوادم التي تظهر استجابات خطأ RSC تقوم بمعالجة حمولات ضارة بنشاط
  • التأثير: تنفيذ تعليمات برمجية عن بُعد، سرقة بيانات، اختراق الخادم
  • قابلية الاستغلال: توجد استغلالات معروفة علنًا

رموز الخروج

  • 0: لم يتم العثور على ثغرات
  • 1: تم اكتشاف ثغرة واحدة أو أكثر

اعتبارات أمنية

  1. الإذن: امسح فقط الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  2. الكشف الآمن: يستخدم هذا الماسح طرق كشف جانبية آمنة فقط ولا ينفذ تعليمات برمجية أبدًا
  3. تحديد المعدل: اضبط عدد الخيوط (-t) لتجنب إغراق الأهداف
  4. التحقق من SSL: حافظ على تمكين التحقق من SSL إلا إذا كان ضروريًا للاختبار
  5. آمن للإنتاج: تم تصميم الماسح ليكون آمنًا للاستخدام على الأنظمة الإنتاجية

التخفيف

إذا تم العثور على تطبيقك ثغرة:

  1. إجراءات فورية:

    • تحديث Next.js إلى أحدث إصدار مصحح
    • مراجعة وتحديث جميع مكونات React Server
    • تنفيذ التحقق من الإدخال لبيانات النموذج
  2. الأمان طويل الأمد:

    • تمكين قواعد WAF لمنع حمولات متعددة الأجزاء مشبوهة
    • مراقبة طلبات إجراءات الخادم غير المعتادة
    • تنفيذ رؤوس أمان
    • عمليات تدقيق أمني منتظمة
  3. المراجع:

    • CVE-2025-55182
    • CVE-2025-66478

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلفون غير مسؤولين عن سوء الاستخدام أو الضرر الناجم عن هذا البرنامج.

تنزيل الأداة
الخيارالوصف
-u, --url URLعنوان URL واحد للمسح
-l, --list FILEملف يحتوي على قائمة بالمضيفين للمسح
-t, --threads Nعدد الخيوط المتزامنة (الافتراضي: 10)
--timeout Nمهلة الطلب بالثواني (الافتراضي: 10)
-o, --output FILEملف الإخراج للنتائج (تنسيق JSON)
--all-resultsحفظ جميع النتائج، وليس فقط المضيفين الثغرة
-k, --insecureتعطيل التحقق من شهادة SSL
-H, --header HEADERرأس مخصص (يمكن استخدامه عدة مرات)
-v, --verboseإخراج تفصيلي (إظهار التفاصيل لجميع المضيفين)
-q, --quietوضع صامت (إظهار المضيفين الثغرة فقط)
--no-colorتعطيل الإخراج الملون
--path PATHمسار مخصص للاختبار (يمكن استخدامه عدة مرات)
--path-file FILEملف يحتوي على قائمة بالمسارات للاختبار