Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — مجموعة أدوات استغلال متقدمة لإجراءات خادم Next.js (CVE-2025-55182) | Kitploit
أدوات/GitHubGitHub/xalgord/react2shell
تصعيد الامتيازاتتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubxalgord/react2shell

React2Shell

مجموعة أدوات استغلال متقدمة لإجراءات خادم Next.js (CVE-2025-55182)

516منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

⚛️ React2Shell (CVE-2025-55182)

Python License Vulnerability

مجموعة أدوات استغلال متقدمة لـ Next.js Server Actions (CVE-2025-55182).

React2Shell هي أداة غلاف تفاعلية قوية مصممة لاستغلال ثغرة React2Shell. تتجاوز حدود RCE البسيطة من خلال توفير سجل للأوامر، وقدرات نقل الملفات، واستراتيجيات تصعيد صلاحيات آلية.


🚀 الميزات

  • ملف واحد قابل للتنفيذ: يدمج منطق الاستغلال وواجهة الغلاف في سكربت واحد. بدون أي اعتماديات خارجية.
  • غلاف تفاعلي: تجربة طرفية زائفة كاملة مع سجل للأوامر.
  • تصعيد تلقائي إلى الجذر: استراتيجية حقن الأنابيب المدمجة (base64 | sudo -i) لتجاوز قيود الغلاف والتصعيد إلى الجذر فورًا.
  • عمليات الملفات:
    • .download <remote> [local]: تنزيل موثوق وآمن للملفات الثنائية باستخدام ترميز base64.
    • .save: حفظ مخرجات الأوامر في ملفات أدلة محلية.
  • التهرب عبر Base64: يقوم تلقائيًا بترميز الحمولات لتجاوز فلاتر WAF الأساسية ومشاكل اقتباس الأوامر.

لقطات الشاشة

1 2

🛠️ التثبيت

root@kitploit:~
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests

💻 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 react2shell.py -u https://target-nextjs-site.com/

الاستخدام المتقدم

شغّل مع كشف استراتيجية بقاء صلاحيات الجذر المؤكدة:

root@kitploit:~
python3 react2shell.py -u https://target.com/

🎮 واجهة الأوامر

بمجرد دخولك إلى الغلاف:

مثال على جلسة

root@kitploit:~
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...

ubuntu@target:~$ .root
[*] Root mode ENABLED

root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)

⚠️ إخلاء المسؤولية

لأغراض تعليمية فقط. هذه الأداة مخصصة لأبحاث الأمان والاختبارات المصرح بها فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. لا تفحص أو تستغل أهدافًا ليس لديك إذن صريح لاختبارها.


طُوّرت لاختبار الاختراق الأخلاقي وعمليات الفريق الأحمر.

تنزيل الأداة
الأمرالوصف
.rootتبديل وضع الجذر (يلف الأوامر في sudo -i)
.download <file>تنزيل ملف من الخادم البعيد
.saveحفظ مخرجات آخر أمر في ملف
.exitالخروج من الغلاف