
Poc لـ CVE-2025-55182 (توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد في React Server Components للإصدارات 19.0.0 و19.1.0 و19.1.1 و19.2.0 بما في ذلك الحزم التالية)
إثبات مفهوم كامل مع مخرجات أوامر حقيقية
يحتوي هذا المستودع على ماسح ضوئي لإثبات المفهوم (PoC) مبني بلغة بايثون لثغرة CVE-2025-55182، يوضح كيف يمكن للمهاجم استغلال ثغرة حقن أوامر عبر طلب POST يعتمد على JSON.
تتيح الأداة لباحثي الأمن ومختبري الاختراق التحقق مما إذا كان الهدف معرضًا للثغرة عن طريق إرسال أمر واسترجاع مخرج تنفيذه.
هذا المشروع مقدّم لأغراض التعليم والبحث واختبار الاختراق المصرّح به فقط.
أنت وحدك المسؤول عن الامتثال لجميع القوانين المعمول بها.
لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.
SHODAN: http.component:"react"
FOFA: app="React.js"
requests#Clone the Repo:
git clone https://github.com/EynaExp/CVE-2025-55182-POC
#Change to Directory:
cd CVE-2025-55182-POC
#Install dependencies:
pip install requests
#Run poc.py:
#Windows:
python poc.py [-h]
#Linux:
python3 poc.py [-h]
███████╗██╗ ██╗███╗ ██╗ █████╗ ███████╗██╗ ██╗██████╗
██╔════╝╚██╗ ██╔╝████╗ ██║██╔══██╗██╔════╝╚██╗██╔╝██╔══██╗
██║ ╚████╔╝ ██╔██╗ ██║███████║█████╗ ╚███╔╝ ██████╔╝
██║ ╚██╔╝ ██║╚██╗██║██╔══██║██╔══╝ ██╔██╗ ██╔═══╝
╚███████╗ ██║ ██║ ╚████║██║ ██║███████╗██╔╝ ██╗██║
╚══════╝ ╚═╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝
CVE-2025-55182 Proof of Concept
GitHub: https://github.com/EynaExp
Disclaimer:
This tool is released for EDUCATIONAL and AUTHORIZED TESTING purposes only.
The author is not responsible for any misuse or damage caused by this program.
[+]APP USAGE :
[-d] <DNS(without http/s)>
[-l] <Targets file path(url wordlist)>
[-C] <Command>
🧪 الغرض التعليمي
يوجد هذا المستودع لمساعدة الباحثين على فهم:
كيف تعمل ثغرات حقن الأوامر
كيفية بناء إثباتات مفهوم (PoCs) آمنة ومنضبطة
كيفية التحقق المسؤول من الأنظمة أثناء تقييمات الأمان
إذا كنت تستخدم أو تعدّل إثبات المفهوم هذا لأغراض البحث، فيرجى نسبة العمل إلى المؤلف الأصلي.