Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — React2Shell (CVE-2025-55182) – تطبيق Next.js ضعيف عمدًا تم إنشاؤه لأغراض تعليمية وبحثية. | Kitploit
أدوات/GitHubGitHub/subzer0x0/react2shell
أمن الحاوياتتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsubzer0x0/react2shell

React2Shell

React2Shell (CVE-2025-55182) – تطبيق Next.js ضعيف عمدًا تم إنشاؤه لأغراض تعليمية وبحثية.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell — مختبر ضعيف (CVE-2025-55182)

React2Shell هو تطبيق React.js ضعيف عن قصد، مقدم للأغراض التعليمية والبحثية المتعلقة بـ CVE-2025-55182. يحتوي على تعليمات برمجية غير آمنة بشكل متعمد ولا يجوز استخدامه في بيئات الإنتاج.

المشروع مُعبأ ويُشغَّل باستخدام Docker، مما يسهل إنشاء بيئة مختبر للتعلم والبحث واختبار الأمان.

رابط المدونة: https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/


⚠️ هام — الاستخدام المسؤول

  • شغّل هذا المختبر فقط في بيئات معزولة تملكها (جهاز افتراضي محلي، حاوية مؤقتة).
  • لا تختبر أو تستغل أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لتقييمها.
  • المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار. استخدمه بمسؤولية.

🐳 البناء والتشغيل (Docker)

استنساخ المستودع:

root@kitploit:~
https://github.com/subzer0x0/React2Shell.git
cd React2Shell

بناء صورة Docker:

root@kitploit:~
docker build -t react2shell:latest .

تشغيل الحاوية (مع ربط المنفذ 3000):

root@kitploit:~
docker run --rm -p 3000:3000 react2shell:latest

الوصول إلى التطبيق: http://localhost:3000


📦 سحب الصورة الجاهزة (Docker Hub)

سحب الصورة المنشورة:

root@kitploit:~
docker pull arulkumarv/react2shell:v1

تشغيل الصورة المسحوبة:

root@kitploit:~
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1

🔬 إثبات مفهوم الاستغلال (PoC)

يتوفر إثبات مفهوم عام (PoC) مرتبط بـ CVE-2025-55182 على: https://github.com/msanft/CVE-2025-55182

root@kitploit:~
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py

المراجع

  • مستودع إثبات المفهوم: https://github.com/msanft/CVE-2025-55182
  • React2Shell: https://react2shell.com/
تنزيل الأداة