
CVE-2025-55182 RCE - ماسح ضخم POC
CVE-2025-55182 (يُشار إليه أيضًا باسم “React2Shell”) هو ثغرة أمنية حرجة لتنفيذ الأوامر عن بُعد (RCE) في نظام مكونات خادم React (RSC). تحدث المشكلة لأن آلية إلغاء تسلسل تحميل HTTP لوظائف الخادم تعالج الإدخال غير الموثوق به بطريقة غير آمنة، مما يسمح للمهاجم بإرسال طلب مُصمم وتشغيل تعليمات برمجية عشوائية على الخادم دون مصادقة. تم تصنيف الثغرة بدرجة CVSS 10.0 (حرجة).
(react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack).This tool is created for educational purposes or authorized security assessments only.
Unauthorized scanning or exploitation of third-party systems is illegal and may violate service terms or criminal laws.
Use responsibly.
C:\Users\cirqueira>python --version
Python 3.11.0
requests
colorama
git clone https://github.com/CirqueiraDev/MassExploit-CVE-2025-55182.git
cd MassExploit-CVE-2025-55182
pip install requests colorama
python3 CVE-2025-55182.py <url_list.txt> <threads>
تذكر: جميع المعلومات والكود المقدم في هذا الملف هي لأغراض تعليمية فقط. المنشئ غير مسؤول عن أي ضرر مباشر أو غير مباشر ناتج عن سوء استخدام هذه المواد. كل ما تختار القيام به هو على مسؤوليتك الشخصية.