Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-CVE-2025-55182 — POC وإعداد المختبر | Kitploit
أدوات/GitHubGitHub/timsonner/react2shell-cve-2025-55182
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubtimsonner/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

POC وإعداد المختبر

عرض المستودع
32منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell CVE-2025-55182

POC وإعداد المختبر

أنشئ الخادم من الصفر

root@kitploit:~
npm create [email protected] react2shell-lab

قبول الإعدادات الافتراضية جيد، سمِّه كما تريد

أو

استنسخ المستودع

root@kitploit:~
git clone https://github.com/timsonner/React2Shell-CVE-2025-55182.git

و

ثبّت التبعيات

root@kitploit:~
npm install

ثم

شغّل الخادم - الطرفية 1

root@kitploit:~
cd react2shell-lab
npm run dev

أنشئ مستمع nc - الطرفية 2

root@kitploit:~
nc -nlvp 4444

شغّل الاستغلال التجريبي - الطرفية 3

root@kitploit:~
python3 react2shell-exploit-1.py

هذا الاستغلال مناسب لاختبار إعداد localhost. قم بإلغاء تعليق الحمولة الأخرى للحصول على شل عكسي...

حمولة شل عكسي تفاعلية لهدف بعيد

root@kitploit:~
python3 react2shell-exploit-2.py

هذه النسخة تطلب من المستخدم إدخال الهدف البعيد وعناوين ومنافذ المهاجم. كما أن نص الطلب (body_parts) أصبح مختصرًا قليلًا في هذه النسخة.

المصادر:

https://www.averlon.ai/blog/react2shell-cve-2025-55182-explained

https://tryhackme.com/room/react2shellcve202555182

تنزيل الأداة