
إثبات مفهوم عملي لثغرة RCE في NextJS لإنشاء صدفة عكسية. [React2Shell]
هذا إثبات مفهوم تجاري وغير مجاني.
رابط الشراء: https://bit.ly/44G0ani
يحتوي هذا المستودع على استغلال موثوق وعالي الدقة لإثبات المفهوم (PoC) لثغرة CVE-2025-55182، المعروفة أيضًا باسم React2Shell. وهي ثغرة حرجة (CVSS 10.0) لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على مكونات خادم React (RSC) وبالتالي على تطبيقات Next.js.
يتضمن إثبات المفهوم التجاري هذا طرقًا متعددة للكشف والاستغلال، مما يوفر مرونة لسيناريوهات اختبار مختلفة:
Nuclei للكشف عن الثغرات دون مخرجات باستخدام استدعاءات DNS.اختر من بين ثلاث طرق تفاعلية للقشرة العكسية:
exp: قشرة تفاعلية تستخدم ترميز Base64 عبر أوامر echo.exp2: قشرة تفاعلية تستخدم اختطاف طلبات HTTP مع POST وBase64.exp3: قشرة تفاعلية تستخدم اختطاف طلبات HTTP مع POST وتشفير AES-256-CBC.

يُظهر إثبات المفهوم هذا الاستغلال الموثوق لثغرة CVE-2025-55182 (React2Shell)، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في تطبيقات Next.js التي تستخدم مكونات خادم React. يوفّر استغلالنا للباحثين في الأمن ومختبري الاختراق طريقة موثّقة بطلب واحد لتحقيق تنفيذ أوامر بدون مصادقة على الأهداف ذات الإعدادات الافتراضية.
يستغل إثبات المفهوم خلل تلوث النموذج الأولي من جانب الخادم في عملية إلغاء تسلسل بروتوكول "Flight" الخاص بـ RSC. من خلال إرسال طلب HTTP POST واحد مصمم خصيصًا، يمكن تشغيل الثغرة للخروج من سياق تسلسل React وتنفيذ أوامر نظام تشغيل تعسفية على الخادم المضيف.
الآلية الفنية الأساسية:
ينشئ الاستغلال طلب form-data متعدد الأجزاء يحتوي على بنية JSON دائرية. تستغل هذه البنية عملية إلغاء التسلسل لتلويث سلسلة النماذج الأولية، مما يؤدي في النهاية إلى قيام الخادم بحل سلسلة اجتياز المسار ("$1:constructor:constructor"). يُرجع هذا الاجتياز مُنشئ JavaScript Function، والذي يتم استدعاؤه بعد ذلك بكود يتحكم فيه المهاجم، مما يؤدي مباشرة إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
id، whoami) لتأكيد التنفيذ.للتمييز بين إثبات المفهوم عالي الجودة والعملي وبين البرامج النصية العديدة غير المكتملة أو المضللة المنتشرة عبر الإنترنت، ارجع إلى المعايير التالية:
إثبات المفهوم هذا مخصص بشكل صارم من أجل:
البائع والمنشئ لا يتحملان أي مسؤولية عن أي إساءة استخدام لهذه الأداة. وتقع على عاتق المشتري وحده مسؤولية استخدامها بشكل قانوني وأخلاقي.
| معايير التقييم | إثبات المفهوم هذا (عملي) | البرامج النصية منخفضة الجودة الشائعة |
|---|
| متطلبات الهدف | يعمل على إعداد افتراضي لـ create-next-app. | تتطلب تعريضًا يدويًا غير آمن لوحدات مثل child_process. |
| أساس الاستغلال | يستغل مباشرة خلل RSC في تلوث النموذج الأولي وإلغاء التسلسل. | قد تُظهر مشكلات غير ذات صلة أو طرقًا غير صحيحة. |
| توقيع الطلب | يستخدم POST صحيحًا مع ترويسة Next-Action ونص متعدد الأجزاء معقد. | غالبًا ما تستخدم هياكل طلبات مبسطة وغير صحيحة. |
| دليل التنفيذ | يوفر تنفيذ أوامر نظام كامل (مثل إنشاء ملفات وتشغيل أوامر). | مقتصرة على إرجاع معلومات الإصدار أو التسبب في أعطال. |