
يكتشف مكونات خادم React المكشوفة المعرّضة للثغرة CVE-2025-55182 عبر تفاوض RSC.
يحتوي هذا المستودع على قالب Nuclei لكشف تعرض مكونات خادم React المرتبط بـ CVE-2025-55182. تؤثر هذه الثغرة على التطبيقات المبنية باستخدام React/Next.js حيث تكون طبقة التفاوض الخاصة بـ RSC مكشوفة عن غير قصد، مما يسمح للمهاجمين بالتفاعل مع مكونات الخادم وربما الوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) القائم على إلغاء التسلسل.
يقوم القالب بإجراء مصافحة RSC غير ضارة ويحدد نقاط النهاية التي تستجيب بتيار مكونات RSC (text/x-component) بدلاً من حظر الطلب.
يتم تصنيف الهدف على أنه ثغرة عندما:
يستجيب بـ text/x-component عند استلام ترويسات التفاوض الخاصة بـ RSC.
يصدر علامات وقت تشغيل خاصة بـ RSC مثل:
I[ (بادئة حمولة RSC)static/chunks/... (مراجع حزم Next.js)يعيد ترويسة Vary: RSC.
يكشف اختياريًا عن ترويسة X-Matched-Path، والتي يستخرجها القالب.
تشير هذه المؤشرات إلى أن نقطة نهاية مكونات خادم React مكشوفة، وهو ما يتماشى مع السلوك الموصوف في CVE-2025-55182.
قم بالتشغيل باستخدام Nuclei:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
قم بالتشغيل على قائمة:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
هذا القالب مخصص لاختبار الأمان المصرح به فقط. قد يؤدي الاستخدام غير السليم إلى انتهاك القوانين أو شروط الخدمة.