Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ماسح إثبات مفهوم لـ CVE-2025-55182، وهو RCE غير مصادق عليه في React Server Components. يدعم الفحص الجماعي، وتصدير JSON/CSV، وقشرة تفاعلية على الأهداف الضعيفة. | Kitploit
أدوات/GitHubGitHub/0xsj/cve-2025-55182
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHub0xsj/cve-2025-55182

CVE-2025-55182

ماسح إثبات مفهوم لـ CVE-2025-55182، وهو RCE غير مصادق عليه في React Server Components. يدعم الفحص الجماعي، وتصدير JSON/CSV، وقشرة تفاعلية على الأهداف الضعيفة.

عرض المستودع
13منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ضوئي لـ CVE-2025-55182

ماسح ضوئي لإثبات المفهوم لـ CVE-2025-55182، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) غير مصادق عليها في مكونات الخادم في React (RSC).

نظرة عامة

في 3 ديسمبر 2025، تم الكشف عن ثغرة حرجة تؤثر على تطبيقات React 19.x و Next.js التي تستخدم مكونات خادم React. الخلل موجود في منطق إلغاء التسلسل لبروتوكول "Flight" الخاص بـ RSC، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية على الخادم عبر طلبات HTTP معدّة.

الخطورة

السمةالقيمة
CVECVE-2025-55182
CVSSحرجة
متجه الهجومالشبكة
المصادقةلا شيء
الاستغلالمُستغل بنشاط في البرية

التأثير

  • تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه
  • اختراق الخادم بالكامل
  • جمع بيانات الاعتماد من متغيرات البيئة
  • تسريب بيانات التعريف السحابية
  • تحركات جانبية داخل البنية التحتية

الإصدارات المتأثرة

المنتجالإصدارات الضعيفةالإصدارات المُصحَّحة
react-server-dom19.0.x, 19.1.x, 19.2.x19.0.1, 19.1.2, 19.2.1
Next.js (App Router)14.3.0-canary.77+, 15.x, 16.x15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

الاستخدام

فحص هدف واحد

root@kitploit:~
go run ./cmd/main.go -t https://example.com

هدف واحد مع واجهة تفاعلية

root@kitploit:~
go run ./cmd/main.go -t https://example.com -shell

فحص جماعي من ملف

root@kitploit:~
go run ./cmd/main.go -f targets.txt -c 20

تصدير النتائج

root@kitploit:~
go run ./cmd/main.go -f targets.txt -json results.json -csv results.csv

الخيارات

مثال على الإخراج

root@kitploit:~
React2Shell Scanner v1.0.0
CVE-2025-55182 | React Server Components RCE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[+] VULN  https://app.example.com/ 142ms
[-] SAFE  https://api.example.com/ 203ms
[!] ERROR https://internal.example.com/ (timeout) 15000ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
SCAN COMPLETE

  Targets scanned:    3
  Vulnerable:         1 (33%)
  Safe:               1
  Errors:             1

  Duration:           15.4s
  Avg response:       5115ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VULNERABLE TARGETS

  1. https://app.example.com/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
REMEDIATION

  Upgrade to patched versions:

  Next.js:
    15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

  react-server-dom:
    19.0.1, 19.1.2, 19.2.1

التفاصيل التقنية

توجد الثغرة في معالجة بروتوكول "Flight" الخاص بـ RSC للحمولات المسلسلة. عند معالجة بيانات نموذج متعدد الأجزاء مُعدّة خصيصًا، يفشل الخادم في التحقق بشكل صحيح من بنية الحمولة، مما يسمح بتلويث النموذج الأولي الذي يؤدي إلى تنفيذ تعليمات برمجية عشوائية.

متجه الهجوم

  1. يرسل المهاجم حمولة RSC مشوهة عبر طلب POST
  2. يقوم الخادم بإلغاء تسلسل الحمولة دون التحقق المناسب
  3. يسمح تلويث النموذج الأولي بالوصول إلى المُنشئ
  4. يتم تنفيذ JavaScript عشوائي في سياق Node.js
  5. يتم تسريب مخرجات الأوامر عبر رأس إعادة التوجيه

الكشف

ابحث عن طلبات POST تحتوي على:

  • رأس Next-Action
  • بيانات نموذج متعددة الأجزاء تحتوي على مراجع __proto__
  • استجابات X-Action-Redirect غير عادية

المعالجة

  1. فوري: الترقية إلى الإصدارات المُصحَّحة المذكورة أعلاه
  2. قواعد WAF: حظر الطلبات التي تحتوي على __proto__ في النص
  3. المراقبة: التنبيه على أنماط رأس Next-Action المشبوهة
  4. الشبكة: تقييد الاتصالات الصادرة من خوادم Next.js

إخلاء مسؤولية

للاستخدام الداخلي فقط

هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. استخدمها ضد الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

المراجع

  • استشارة بحث Wiz
  • نشرة أمان React
  • استشارة Vercel

الترخيص

للاستخدام الداخلي فقط. غير قابل للتوزيع.

تنزيل الأداة
العلمالوصفالافتراضي
-t, -targetرابط هدف واحد
-f, -fileملف يحتوي على روابط الأهداف
-c, -concurrencyعدد الماسحات الضوئية المتزامنة10
-timeoutمهلة HTTP بالثواني15
-jsonتصدير النتائج إلى ملف JSON
-csvتصدير النتائج إلى ملف CSV
-q, -quietإخفاء الشعار والتقدمfalse
-s, -shellواجهة تفاعلية على الهدف الضعيفfalse