
تطبيق واجهة رسومية حديث وسهل الاستخدام لاكتشاف واستغلال الثغرة CVE-2025-55182 في مكونات خادم React. مبني باستخدام Python و Tkinter، ويتميز بواجهة بنمط نيون أنيقة لمسح الأهداف وتنفيذ أوامر الصدفة وعرض مخرجات التحكم الحية.
أداة واجهة رسومية حديثة ذات طابع نيون لاختبار أمان React2Shell (CVE-2025-55182) على مكونات خادم React / تطبيقات Next.js.
مبنية باستخدام Python + CustomTkinter، تتيح لك:
⚠️ هذه أداة بحث أمني وفريق أزرق، وليست ماسحًا جماعيًا.
استخدمها فقط على الأنظمة التي تملكها أو المخول لك اختبارها بشكل صريح.
يُقدَّم هذا المشروع لأغراض تعليمية ودفاعية وبحثية فقط.
إذا لم تكن متأكدًا مما إذا كان مسموحًا لك اختبار نظام، توقف فورًا.
React2Shell (CVE-2025-55182) هي ثغرة تنفيذ أوامر عن بُعد غير موثَّق (RCE) حرجة في مكونات خادم React (RSC) والأطر التي تطبق بروتوكول Flight، وأبرزها Next.js.
النقاط الرئيسية:
للاطلاع على التحليلات التقنية المفصلة، انظر:
🖥 واجهة رسومية حديثة
🔍 ماسح الهدف
Vulnerable – يبدو قابلاً للاستغلال عبر React2ShellAppears safe – لم يُلاحظ نمط الاستغلال💣 تنفيذ الأوامر (للأنظمة المؤكدة القابلة للاستغلال)
⚡ أوامر سريعة
whoami و hostname و id وغيرها)🧾 تسجيل مفصل
[HH:MM:SS] [LEVEL] message