Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell — React2Shell هو ماسح ثغرات عالي الأداء مكتوب بلغة Go، مصمم خصيصًا لاكتشاف ثغرات تنفيذ الأوامر عن بُعد من جانب الخادم (RCE) في تطبيقات Next.js (CVE-2025-55182 وCVE-2025-66478). | Kitploit
أدوات/GitHubGitHub/termireum/react2shell
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubtermireum/react2shell

react2shell

React2Shell هو ماسح ثغرات عالي الأداء مكتوب بلغة Go، مصمم خصيصًا لاكتشاف ثغرات تنفيذ الأوامر عن بُعد من جانب الخادم (RCE) في تطبيقات Next.js (CVE-2025-55182 وCVE-2025-66478).

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell (إصدار Go)

React2Shell هو ماسح ثغرات عالي الأداء مكتوب بلغة Go، مصمم خصيصًا لكشف ثغرات تنفيذ الأكواد عن بُعد من جهة الخادم (RCE) في تطبيقات Next.js (CVE-2025-55182 و CVE-2025-66478).

تعمل هذه الأداة على تحسين النصوص البرمجية لإثبات المفهوم الحالية من خلال الاستفادة من التزامن الأصلي لـ Go (Goroutines) ودمج الاستطلاع الآلي عبر Subfinder.

الميزات الرئيسية

  • الاستطلاع الآلي: تشغيل -u مع نطاق يطلق Subfinder تلقائيًا لاكتشاف ومسح النطاقات الفرعية.
  • التزامن العالي: يستخدم نمط تجمّع العمال للتعامل مع مئات الأهداف في وقت واحد.
  • الحمولات الدقيقة: ينفذ ترميز أحرف محدد (\x60) لضمان تشغيل منطق الخادم في Next.js لـ RCE بشكل صحيح.
  • الإدخال المرن: يدعم أهداف URL واحدة أو المسح الجماعي عبر ملف نصي.

المتطلبات الأساسية

  • Go 1.19 أو أحدث.
  • Subfinder (اختياري لكن موصى به): go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest

التثبيت

  1. استنساخ المستودع: git clone https://github.com/termireum/react2shell.git
  2. بناء الملف الثنائي: go build react2shell.go

الاستخدام

مسح نطاق واحد (اكتشاف النطاقات الفرعية تلقائيًا): ./react2shell -u target.com

مسح قائمة الأهداف: ./react2shell -l targets.txt -threads 50

العلامات

-u عنوان URL الهدف أو النطاق. -l المسار إلى ملف يحتوي على قائمة المضيفين. -threads عدد العمال المتزامنين (الافتراضي: 20).

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. لا يتحمل المطور أي مسؤولية عن إساءة الاستخدام أو الضرر الناتج عن هذه الأداة.

شكر خاص لـ https://github.com/assetnote/

تنزيل الأداة