
ثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React (RSC). كما تتضمن "بيئة مختبرية" واقعية لاختبار وفهم الثغرة بأمان.
يحتوي هذا المستودع على أداة ماسح ضوئي واستغلال شاملة لـ CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React (RSC). كما يتضمن "بيئة مختبرية" واقعية لاختبار وفهم الثغرة بأمان.
هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي إساءة استخدام.
CVE-2025-55182.py: الأداة الرئيسية بلغة Python للمسح والاستغلال.server.js: خادم Node.js ضعيف (React 19.0.0).index.html: واجهة المختبر (لوحة تحكم النظام).flag.txt: هدف الـ capture-the-flag (محمي من الوصول عبر الويب).Dockerfile: لحاوية المختبر.vulnerability.md: تحليل تقني مفصل للثغرة.بناء وتشغيل الحاوية الضعيفة:
docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab
الوصول إلى المختبر على http://localhost:3002.
يتطلب Node.js 18+.
npm install
npm start
التحقق مما إذا كان الهدف ضعيفًا.
python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
-u <url>: عنوان الهدف.-f <file>: ملف يحتوي على قائمة عناوين URL.فتح قشرة تفاعلية على الهدف.
python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction
بمجرد الدخول إلى القشرة، يمكنك تنفيذ أوامر مثل ls أو whoami أو cat flag.txt.
يتميز المختبر بـ منطقة مقيدة. يقع الملف flag.txt على الخادم ولكنه مهيأ لإرجاع 403 ممنوع (محاكاة 404) عند الوصول إليه عبر متصفح الويب.
الهدف: استخدام أداة الاستغلال لتجاوز القيد على الويب وقراءة محتوى flag.txt.
انظر VULNERABILITY.md للحصول على تحليل متعمق للسبب الجذري وسلاسل الأدوات والإصلاح.