
أداة إثبات المفهوم بلغة بايثون لـ CVE-2025-55182، ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في مكونات خادم React عبر إلغاء التسلسل غير الآمن وتلوث النموذج الأولي.
الوصف: خلل في بروتوكول React Server Flight يسمح للمهاجمين غير المصادق عليهم بإرسال حمولات متسلسلة مصممة خصيصًا تستغل تلوث النموذج الأولي، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم.
لقد قمت أيضًا بتضمين exploit.py كمرجع (إثبات المفهوم بلغة Python) ونسخة متوافقة مع HTB للاعبين الزملاء.