Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-lab — مختبر قائم على Docker يعيد إنتاج CVE-2025-55182 (React2Shell)، وهو ثغرة تنفيذ تعليمات عن بُعد (RCE) دون مصادقة في بروتوكول Flight الخاص بمكوّنات خادم React، مع استغلال PoC ومقارنة بالنسخة المُرقّعة. | Kitploit
أدوات/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

مختبر قائم على Docker يعيد إنتاج CVE-2025-55182 (React2Shell)، وهو ثغرة تنفيذ تعليمات عن بُعد (RCE) دون مصادقة في بروتوكول Flight الخاص بمكوّنات خادم React، مع استغلال PoC ومقارنة بالنسخة المُرقّعة.

عرض المستودع
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 - مختبر React2Shell

نظرة عامة

CVE-2025-55182 (React2Shell) هو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة بدرجة CVSS 10.0 وغير مُصادَق عليها في بروتوكول Flight الخاص بمكوّنات خادم React (RSC)، وتؤثر على حزم react-server-dom-parcel وreact-server-dom-turbopack وreact-server-dom-webpack.

المتطلبات الأساسية

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

متطلبات البيئة

  • macOS/ Linux/ Windows (WSL2)
  • توفّر المنفذين 3000 و3001

التثبيت والإعداد

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. بناء الحاوية

root@kitploit:~
docker compose build

3. تشغيل المختبر

root@kitploit:~
docker compose up -d

4. التحقق من تشغيل كلتا الحاويتين

root@kitploit:~
docker ps

إيقاف المختبر

root@kitploit:~
docker compose down

التطبيق/الإصدارات المعرّضة للثغرة

PackageVulnerable Versions
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

يوضّح هذا المختبر الثغرة باستخدام NextJS 15.5.6 / React 19.1.0 كزوج معرّض للثغرة.

استغلال الثغرة

تثبيت التبعيات

root@kitploit:~
pip install requests

التشغيل ضد التطبيق المعرّض للثغرة

root@kitploit:~
python3 exploit-poc.py http://localhost:3000

التشغيل ضد التطبيق المُرقّع

root@kitploit:~
python3 exploit-poc.py http://localhost:3001

النتيجة المتوقعة

معرّض للثغرة

root@kitploit:~
Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

مُرقّع

root@kitploit:~
Status: 404
Raw: Server action not found.

الكشف

فحص الإصدار السلبي

root@kitploit:~
docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

يمكنك أيضًا استخدام إضافة wappalyzer للتحقق من الإصدار قيد التشغيل لكل من react وnext في التطبيق عبر المتصفح.

نشط - فحص canary

root@kitploit:~
python3 exploit-poc.py <target>
  • إذا احتوى Output على محتوى /etc/passwd - معرّض للثغرة
  • إذا ظهر 404 Server Action Not Found - مُرقّع

المعالجة

قم بالترقية إلى الإصدارات المُرقّعة

root@kitploit:~
npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

إذا كنت تستخدم الإصدار 13.3 أو إصدارًا أحدث من Next.js 13 (13.3.x أو 13.4.x أو 13.5.x)، فيرجى الترقية إلى الإصدار 14.2.35. إذا كنت تستخدم [email protected] أو إصدار canary أحدث، فقم بالرجوع إلى أحدث إصدار مستقر من 14.x:

root@kitploit:~
npm install next@14

إذا كنت تستخدم واجهات RSC غير المستقرة الخاصة بـ React Router، فيجب عليك ترقية تبعيات package.json التالية إن وُجدت:

root@kitploit:~
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

استكشاف الأخطاء وإصلاحها

1. المنفذ 3000/3001 مستخدم بالفعل. حرّر المنافذ ثم شغّل حاوية docker مرة أخرى.

2. عدم تطابق قفل npm ci. شغّل npm install داخل مجلد app أولاً، ثم أعد البناء.

3. خطأ docker-credential-desktop. اضبط "CredsStore": "" في ~/.docker/config.json.

4. الحاوية غير موجودة. شغّل docker compose up -d أولاً.

تنزيل الأداة