Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — React2Shell هي أداة إثبات مفهوم مبنية على بايثون مصممة لاستغلال CVE-2025-55182 و CVE-2025-66478، وكلاهما يؤثر على تطبيقات Next.js التي تستخدم React Server Components (RSC). | Kitploit
أدوات/GitHubGitHub/shyambhanushali/react2shell
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubshyambhanushali/react2shell

React2Shell

React2Shell هي أداة إثبات مفهوم مبنية على بايثون مصممة لاستغلال CVE-2025-55182 و CVE-2025-66478، وكلاهما يؤثر على تطبيقات Next.js التي تستخدم React Server Components (RSC).

عرض المستودع
1322منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell

root@kitploit:~
 /$$$$$$$                                  /$$      /$$$$$$   /$$$$$$  /$$                 /$$ /$$
| $$__  $$                                | $$     /$$__  $$ /$$__  $$| $$                | $$| $$
| $$  \ $$  /$$$$$$   /$$$$$$   /$$$$$$$ /$$$$$$  |__/  \ $$| $$  \__/| $$$$$$$   /$$$$$$ | $$| $$
| $$$$$$$/ /$$__  $$ |____  $$ /$$_____/|_  $$_/    /$$$$$$/|  $$$$$$ | $$__  $$ /$$__  $$| $$| $$
| $$__  $$| $$$$$$$$  /$$$$$$$| $$        | $$     /$$____/  \____  $$| $$  \ $$| $$$$$$$$| $$| $$
| $$  \ $$| $$_____/ /$$__  $$| $$        | $$ /$$| $$       /$$  \ $$| $$  | $$| $$_____/| $$| $$
| $$  | $$|  $$$$$$$|  $$$$$$$|  $$$$$$$  |  $$$$/| $$$$$$$$|  $$$$$$/| $$  | $$|  $$$$$$$| $$| $$
|__/  |__/ \_______/ \_______/ \_______/   \___/  |________/ \______/ |__/  |__/ \_______/|__/|__/
                                                                                                  
                                                                                                  
           @shyambhanushali @nickvourd                                                                                       

نظرة عامة

React2Shell هي أداة إثبات مفهوم (PoC) مبنية بلغة Python، مصممة لاستغلال ثغرات CVE-2025-55182 و CVE-2025-66478، واللتان تؤثران على تطبيقات Next.js التي تستخدم مكونات React Server Components (RSC). تمكّن الأداة من تنفيذ جافاسكريبت عن بُعد (RCE) عن طريق إنشاء حمولة ضارة وتوصيلها تستغل سلوك إلغاء التسلسل (deserialization) في RSC. صُممت الأداة لباحثي الأمن، ومختبرَي الاختراق، وفِرق العمليات الحمراء (red-team) أثناء التقييمات المصرّح بها.

إخلاء مسؤولية

هذه الأداة مُقدمة لأغراض تعليمية وبحثية أمنية بحتة. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام. أنت المسؤول الوحيد عن ضمان الاستخدام القانوني والمصرّح به.

الإصدار والإسناد

React2Shell v1.0 – أداة إثبات مفهوم (PoC) لـ CVE-2025-55182 / CVE-2025-66478 مبنية بلغة Python

كُتبت بـ ❤️ بواسطة @shyambhanushali و @nickvourd

مرخصة بموجب MIT

المستودع: https://github.com/shyambhanushali/React2Shell

الاستخدام

react2shell.py [-h] -t TARGET -c COMMAND

الخيارات:

-h, --help عرض رسالة المساعدة هذه والخروج

-t, --target TARGET URL الهدف (مثال: http://localhost:3000)

-c, --command الأمر المطلوب تنفيذه على الهدف

تنزيل الأداة