Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-Scanner — React2Shell Scanner (CVE-2025-55182 و CVE-2025-66478) | Kitploit
أدوات/GitHubGitHub/cymulateresearch/react2shell-scanner
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcymulateresearch/react2shell-scanner

React2Shell-Scanner

React2Shell Scanner (CVE-2025-55182 و CVE-2025-66478)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

أداة فحص الثغرات CVE-2025-55182 وCVE-2025-66478

أداة كشف غير تدخّلية لتحديد تطبيقات React Server Components (RSC) المعرّضة للخطر والمتأثرة بـ CVE-2025-55182 (React) وCVE-2025-66478 (Next.js). تقوم هذه الأداة بـالكشف النشط باستخدام حمولات غير ضارة وغير خبيثة لتحديد ما إذا كان الخادم معرّضًا للخطر دون تنفيذ أي تعليمات برمجية ضارة.

نظرة عامة

CVE-2025-55182 وCVE-2025-66478 هما ثغرتان حرجتان لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE) في بروتوكول "Flight" الخاص بمكوّنات خادم React (React Server Components). تؤثر هاتان الثغرتان على:

  • React: إصدارات react-server-dom 19.0.0 و19.1.0 و19.1.1 و19.2.0
  • Next.js: الإصدارات 14.3.0-canary و15.x و16.x (App Router)

تنبع هذه الثغرات من إلغاء التسلسل غير الآمن في منطق معالجة حمولات RSC، مما يسمح للبيانات التي يتحكم فيها المهاجم بالتأثير على التنفيذ في جانب الخادم. الإعدادات الافتراضية معرّضة للخطر - يمكن استغلال تطبيق Next.js قياسي تم إنشاؤه باستخدام create-next-app دون أي تغييرات في التعليمات البرمجية.

كيف تعمل الأداة

تقوم هذه الأداة بـالكشف النشط عن الثغرات من خلال:

  1. إرسال حمولات اختبار غير ضارة تُفعّل مسارات التعليمات البرمجية المعرّضة للخطر دون تنفيذ تعليمات برمجية خبيثة
  2. تحليل استجابات الأخطاء بحثًا عن توقيعات فريدة تشير إلى ما إذا كان قد تم الوصول إلى مسار التعليمات البرمجية المعرّض للخطر أم المسار المُصحَّح
  3. توفير مستويات الثقة (HIGH, MEDIUM, LOW) بناءً على الأدلة التي تم العثور عليها

تستخدم الأداة ثلاث طرق للكشف:

  • نوع $F (Server Reference): يختبر مسار التعليمات البرمجية loadServerReference
  • نوع $L (Lazy): يختبر مسار التعليمات البرمجية arrayBuffer
  • طريقة الكشف الخاصة بـ Assetnote

مهم: لا تقوم هذه الأداة بتنفيذ أي تعليمات برمجية خبيثة. إنها ترسل فقط حمولات غير ضارة مصمَّمة بعناية لإحداث استجابات خطأ تكشف حالة الخادم من حيث التعرض للخطر.

الاستخدام الأساسي

root@kitploit:~
python react2shell_scanner.py --target https://example.com

مع معرف إجراء مخصص

root@kitploit:~
python react2shell_scanner.py --target https://example.com --action-id YOUR_ACTION_ID

الإخراج التفصيلي (Verbose)

root@kitploit:~
python react2shell_scanner.py --target https://example.com --verbose

وسائط سطر الأوامر

مثال على الإخراج

خادم معرّض للخطر

root@kitploit:~
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker

[*] Target:    https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Test 1: Sending $F (Server Reference) payload...
    Status: 500, Evidence: workers
[*] Test 2: Sending $L (Lazy) payload...
    Status: 500, Evidence: arraybuffer

[+] Result:
[!] Status:     LIKELY VULNERABLE
[!] Confidence: HIGH
[!] Evidence:   workers
[!] Details:    Server reached loadServerReference (Flight $F deserialization bypass)

[!] RECOMMENDATION: Upgrade to patched version
======================================================================

خادم مُصحَّح

root@kitploit:~
[+] CVE-2025-55182 and CVE-2025-66478 Vulnerability Checker

[*] Target:    https://example.com
[*] Action ID: c67c4e1a40fcc26b5e3c0d5d17f16786f4244989

[*] Test 1: Sending $F (Server Reference) payload...
    Status: 500, Evidence: could not find the module
[*] Test 2: Sending $L (Lazy) payload...
    Status: 500, Evidence: in the react server manifest

[+] Result:
[+] Status:     LIKELY NOT VULNERABLE
[+] Confidence: HIGH
[+] Evidence:   could not find the module
[+] Details:    Server rejected payload with security error (patched)
======================================================================

منهجية الكشف

توقيعات الثغرات

تبحث الأداة عن أنماط الأخطاء التالية التي تشير إلى وجود ثغرة:

  • workers - وصل الخادم إلى loadServerReference (ثقة عالية)
  • arraybuffer - وصل الخادم إلى معالج النوع $L (ثقة عالية)
  • cannot read properties of null (reading 'id') - وصل الخادم إلى loadServerReference ببيانات وصفية بقيمة null (ثقة عالية)
  • entries - استقبل Server Action كائنًا مُعاد تسلسله بدلاً من FormData (ثقة متوسطة)
  • temporary client reference - عالج الخادم مرجعًا من النوع $T (ثقة متوسطة)

توقيعات الإصدار المُصحَّح

تشير أنماط الأخطاء التالية إلى أن الخادم مُصحَّح:

  • could not find the module
  • in the react server manifest
  • Invalid server reference
  • Server reference not found
  • Unexpected token
  • is probably a bug in the react server components bundler

المنتجات المتأثرة

المنتجالإصدارات المعرّضة للخطرالإصدارات المُصحَّحة
react-server-dom19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary, 15.x, 16.x (App Router)14.3.0-canary.88, 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

قد تتأثر أيضًا أُطر عمل أخرى تستخدم RSC:

  • إضافة Vite RSC
  • إضافة Parcel RSC
  • المعاينة التجريبية لـ React Router RSC
  • RedwoodSDK
  • Waku

المعالجة

إجراء فوري مطلوب: قم بالترقية إلى الإصدارات المُصحَّحة:

  • React: قم بالترقية إلى react-server-dom 19.0.1 أو 19.1.2 أو 19.2.1
  • Next.js: قم بالترقية إلى أحدث إصدار مُصحَّح (انظر الجدول أعلاه)
  • أُطر عمل RSC الأخرى: تحقق من القنوات الرسمية للحصول على تحديثات بشأن إصدارات react-server المضمّنة

إشعار أمني

صُمِّمت هذه الأداة لـاختبار الأمن الدفاعي وتقييم الثغرات. تستخدم فقط حمولات غير ضارة لا تنفّذ تعليمات برمجية خبيثة. ومع ذلك:

  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها
  • قد تولّد الأداة سجلات أخطاء على الخادم الهدف
  • استخدمها بمسؤولية ووفقًا للقوانين واللوائح المعمول بها

إخلاء مسؤولية

هذه الأداة مقدَّمة "كما هي" دون أي ضمان. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. تأكد دائمًا من حصولك على الترخيص المناسب قبل اختبار أي أنظمة.

تنزيل الأداة
الوسيطمطلوبالافتراضيالوصف
--targetنعم-عنوان URL الهدف للفحص (يجب أن يبدأ بـ http:// أو https://)
--action-idلاc67c4e1a40fcc26b5e3c0d5d17f16786f4244989معرف الإجراء الذي سيُستخدم في الحمولة
--verbose, -vلاFalseتفعيل الإخراج التفصيلي الذي يعرض محتويات الاستجابة