Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-react2shell — يكتشف مكونات خادم React المكشوفة المعرّضة للثغرة CVE-2025-55182 عبر تفاوض RSC. | Kitploit
أدوات/GitHubGitHub/aastikgakhar/cve-2025-55182-react2shell
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)الاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubaastikgakhar/cve-2025-55182-react2shell

CVE-2025-55182-react2shell

يكتشف مكونات خادم React المكشوفة المعرّضة للثغرة CVE-2025-55182 عبر تفاوض RSC.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

CVE-2025-55182: كاشف مكونات خادم React المكشوفة (RSC)

يحتوي هذا المستودع على قالب Nuclei لكشف تعرض مكونات خادم React المرتبط بـ CVE-2025-55182. تؤثر هذه الثغرة على التطبيقات المبنية باستخدام React/Next.js حيث تكون طبقة التفاوض الخاصة بـ RSC مكشوفة عن غير قصد، مما يسمح للمهاجمين بالتفاعل مع مكونات الخادم وربما الوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) القائم على إلغاء التسلسل.

يقوم القالب بإجراء مصافحة RSC غير ضارة ويحدد نقاط النهاية التي تستجيب بتيار مكونات RSC (text/x-component) بدلاً من حظر الطلب.

ما الذي يكتشفه هذا القالب

يتم تصنيف الهدف على أنه ثغرة عندما:

  • يستجيب بـ text/x-component عند استلام ترويسات التفاوض الخاصة بـ RSC.

  • يصدر علامات وقت تشغيل خاصة بـ RSC مثل:

    • I[ (بادئة حمولة RSC)
    • static/chunks/... (مراجع حزم Next.js)
  • يعيد ترويسة Vary: RSC.

  • يكشف اختياريًا عن ترويسة X-Matched-Path، والتي يستخرجها القالب.

تشير هذه المؤشرات إلى أن نقطة نهاية مكونات خادم React مكشوفة، وهو ما يتماشى مع السلوك الموصوف في CVE-2025-55182.

الاستخدام

قم بالتشغيل باستخدام Nuclei:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug

قم بالتشغيل على قائمة:

root@kitploit:~
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats

إخلاء مسؤولية

هذا القالب مخصص لاختبار الأمان المصرح به فقط. قد يؤدي الاستخدام غير السليم إلى انتهاك القوانين أو شروط الخدمة.

تنزيل الأداة