
خادم اختبار لتوضيح واختبار ثغرة React2Shell (CVE-2025-55182)
لقد قمنا بالبحث في ثغرة تنفيذ الأوامر عن بُعد React2Shell (CVE-2025-55182) منذ إصدارها، وعملنا مع عملائنا على منع هذه الثغرة. نحن ننشر هذا الخادم الاختباري كمصدر مفتوح لاكتشاف واختبار ثغرة React2Shell (CVE-2025-55182). يجب استخدامه من قِبل فرق الأمن لاختبار قدرات الكشف لديهم، والتحقق من صحة قواعد WAF، وفهم آلية الاستغلال في بيئة خاضعة للتحكم.
توجد الثغرة في إلغاء تسلسل بروتوكول "Flight" لمكونات خادم React (React Server Components). يتيح إلغاء التسلسل غير الآمن للبيانات الخاضعة لتحكم المهاجم التأثير على التنفيذ في جانب الخادم عند معالجة حمولات مصممة خصيصًا.
CVE-2025-55182 (React2Shell)
الإصدارات المتأثرة:
| الحزمة | المُتأثر | المُصلَح |
|---|---|---|
| React | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| Next.js | 15.0.4 - 16.0.6 | 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7 |
| react-server-dom-webpack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-turbopack | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| react-server-dom-parcel | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
يستخدم هذا الخادم: React 19.0.0 و Next.js 15.0.4
الأطر المتأثرة:
cd react2shell-test-server
docker-compose up --build
# Or run in detached mode
docker-compose up -d --build
# View logs
docker-compose logs -f
# Stop the container
docker-compose down
cd react2shell-test-server
npm install
npm run dev
# Production build (also vulnerable)
npm run build
npm start
التطبيق متاح على http://localhost:3000
npm install
cd react2shell-test-server
sudo docker build -t react2shell-test-server .
sudo docker run -it --rm -p 3000:3000 react2shell-test-server
تحديث React:
npm update react react-dom react-server-dom-webpack
تحديث Next.js:
npm update next
الإصدارات المُصلَحة:
FullHunt هي منصة إدارة سطح الهجوم من الجيل التالي. تمكّن FullHunt الشركات من اكتشاف جميع أسطح الهجوم الخاصة بها، ومراقبتها بحثًا عن التعرضات، وفحصها باستمرار بحثًا عن أحدث الثغرات الأمنية. كل ذلك في منصة واحدة، والمزيد.
توفر FullHunt منصة مؤسسية للمنظمات. توفر منصة FullHunt المؤسسية فحصًا موسعًا وقدرات إضافية للعملاء. تتيح منصة FullHunt المؤسسية للمنظمات مراقبة سطح الهجوم الخارجي عن كثب، والحصول على تنبيهات مفصّلة حول كل تغيير يحدث. تستخدم المنظمات حول العالم منصة FullHunt المؤسسية لحل تحديات الأمان المستمر وتحديات أمان سطح الهجوم الخارجي.
أُنشئ هذا المشروع لأغراض تعليمية واختبارية أخلاقية فقط. استخدام react2shell-test-server لمهاجمة الأهداف دون موافقة مسبقة متبادلة يعد غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
المشروع مرخّص بموجب رخصة MIT.
مازن أحمد