Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182 — إثبات المفهوم لـ CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/fomovet/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولاتمختبرات وتدريب عملي
GitHubfomovet/cve-2025-55182

cve-2025-55182

إثبات المفهوم لـ CVE-2025-55182

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ React2Shell CTF 🚀

Security React Education

WebSite CTF

مرحبًا بكم في React2Shell-CTF، وهي بيئة معبأة بـ Docker مصممة لممارسة استغلال React2Shell (CVE-2025-55182).

React2Shell هي ثغرة حرجة تؤثر على التطبيقات المبنية على React. يوفر هذا المستودع تحديًا آمنًا وقابلًا للنشر محليًا من نوع Capture The Flag (CTF) لمساعدتك في فهم هذه الثغرة والتخفيف من آثارها. هل يمكنك فتح شل عكسية؟ 🐚


ℹ️ معلومات الثغرة

للحصول على شرح تقني كامل لـ CVE-2025-55182، يرجى زيارة الموقع الرسمي المعلوماتي:

👉 react2shell.com 👈


⚠️ إخلاء مسؤولية

هام! اقرأ قبل المتابعة

تم إنشاء هذا المشروع بدقة للأغراض التعليمية والتعلمية.

  • 🚫 نحن لا نشجع أو نروج للأنشطة غير القانونية.
  • 🎓 الهدف هو توفير بيئة آمنة للمطورين ومحترفي الأمن لفهم كيفية عمل هذه الثغرة.
  • 🛡️ أفضل طريقة لحماية النفس هي فهم الثغرة.

استخدام هذه المواد لمهاجمة الأهداف دون موافقة متبادلة مسبقة غير قانوني.


الحل والدليل 📚

عالق؟ تحقق من الأدلة خطوة بخطوة (الآن مع حمولة Node.js أصلية!):

  • 📄 الدليل الإنجليزي (WALKTHROUGH_EN.md)
  • 📄 الدليل الإسباني (WALKTHROUGH_ES.md)

🔍 كيف يعمل الاستغلال

توجد الثغرة (CVE-2025-55182) في كيفية تعامل مفكك تسلسل مكونات خادم React مع خصائص كائن محددة.

منطق الحمولة

  1. الحقن: يرسل المهاجم حمولة JSON خبيثة عبر طلب POST متعدد الأجزاء.
  2. إزالة التسلسل: يقوم الخادم بتحليل JSON.
  3. خاصية الأدات: الخاصية _response._prefix لا يثق بها الخادم. بدلاً من معاملتها كبيانات، يقوم الخادم بتقييمها ككود.
  4. RCE: يسمح eval() بتنفيذ جافاسكريبت تعسفي، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE) واختراق النظام بالكامل.

�️ التثبيت المحلي

المتطلبات الأساسية

  • Docker و Docker Compose

الإطلاق

root@kitploit:~
git clone https://github.com/yz9yt/React2Shell-CTF.git
cd React2Shell-CTF
sudo docker-compose up --build

ملاحظة: استخدم --build لضمان تثبيت netcat لتحدي الشل العكسية!

سيكون التحدي متاحًا على: http://localhost:5555

🎯 التحدي

  1. حلل كود server.js.
  2. اصنع حمولة لتنفيذ الكود.
  3. مكافأة: هل يمكنك فتح شل عكسية؟ 🐚

استمتع بالاختراق! 🕵️‍♂️


تم الإنشاء بواسطة @yz9yt 🐦

تنزيل الأداة