Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/chitoz1300/react2shell-cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدالهروب من الحاوية
GitHubchitoz1300/react2shell-cve-2025-55182

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

🔥React2Shell - CVE-2025-55182 / CVE-2025-66478 إثبات المفهوم

Docker Image Size Docker Pulls Docker Stars GitHub license

عرض توضيحي لثغرة أمنية حرجة - CVSS 10.0 - تنفيذ الأوامر عن بُعد في مكونات خادم React

⚠️إخلاء المسؤولية

لأغراض تعليمية فقط!
يُظهر هذا المستودع ثغرة أمنية حرجة.
لا تستخدمه أبدًا على أنظمة الإنتاج أو الشبكات المكشوفة.

🚨تفاصيل الثغرة

  • معرف CVE: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • درجة CVSS: 10.0 (حرجة)
  • المتأثر: Next.js 15.0.0 مع مكونات خادم React
  • الثغرة: تنفيذ الأوامر عن بُعد عبر بروتوكول RSC
  • تم الإصلاح في: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️بداية سريعة

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧 الميزات

  • واجهة مستخدم حديثة تتظاهر بأنها "ملعب أكواد"
  • واجهة RCE تفاعلية
  • أمثلة متعددة لـ payloads
  • نتائج تنفيذ في الوقت الفعلي
  • عرض توضيحي تعليمي للاستغلال

🛡️ الأثر الأمني

تسمح الثغرة بـ:

  • تنفيذ الأوامر عن بُعد كجذر (root)
  • الوصول إلى نظام الملفات
  • استطلاع الشبكة
  • احتمالية الهروب من الحاوية
  • اختراق كامل للنظام

📁 هيكل المشروع

root@kitploit:~
/react2shell-cve-2025-55182/
├── Dockerfile        # Vulnerable container setup
├── pages/
│   ├── index.js      # Frontend UI (disguised as dev tool)
│   └── api/
│       └── rce.js    # Vulnerable RCE endpoint
├── package.json      # Next.js 15.0.0 (vulnerable)
└── README.md
└── LICENSE
├── img/
│   ├── demo1.png     # Demo 1 img
│   ├── demo2.png     # Demo 2 img
│   ├── demo3.png     # Demo 3 img
│   ├── demo4.png     # Demo 4 img
│   ├── demo5.png    # Demo 5 img

🚀 لقطة شاشة العرض التوضيحي

alt text alt text alt text alt text alt text

🔒 التصحيح

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

برمجة سعيدة! 💻

تم الإنشاء بحب بواسطة Ihsan Sencan

⭐ قم بنجم هذا المستودع إذا وجدته مفيدًا! ⭐

GitHub followers GitHub stars

تنزيل الأداة