
مختبر عملي لفهم واستغلال CVE-2025-55182 (React2Shell) - تنفيذ التعليمات عن بُعد في React Server Components
مختبر عملي لاستغلال CVE-2025-55182 (React2Shell) - تنفيذ الأوامر عن بُعد في مكونات خادم React.
لأغراض تعليمية فقط. اختبر فقط على الأنظمة التي تملكها.
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d
# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"
هذا كل شيء! يجب أن ترى مخرجات الأمر التي تثبت تنفيذ الأوامر عن بُعد.
ثغرة حرجة لتنفيذ الأوامر عن بُعد في مكونات خادم React (CVSS 10.0).
المتأثر:
التأثير: طلب HTTP واحد = تحكم كامل في الخادم
python3 exploit.py <target> <command>
# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"
docker-compose down
⭐ امنح نجمة إذا ساعدك هذا في التعلم!