Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-CVE-2025-55182 — * React2Shell-CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/ihsansencan/react2shell-cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعدالهروب من الحاوية
GitHubihsansencan/react2shell-cve-2025-55182

React2Shell-CVE-2025-55182

* React2Shell-CVE-2025-55182

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥React2Shell - إثبات المفهوم لـ CVE-2025-55182 / CVE-2025-66478

Docker Image Size Docker Pulls Docker Stars GitHub license

عرض توضيحي لثغرة أمنية حرجة - CVSS 10.0 - تنفيذ أكواد عن بُعد في مكونات خادم React

⚠️إخلاء مسؤولية

لأغراض تعليمية فقط!
يُظهر هذا المستودع ثغرة أمنية حرجة.
لا تستخدمه أبدًا على أنظمة الإنتاج أو الشبكات المكشوفة.

🚨تفاصيل الثغرة

  • معرف CVE: CVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
  • نقاط CVSS: 10.0 (حرجة)
  • المتأثر: Next.js 15.0.0 مع مكونات خادم React
  • الثغرة: تنفيذ أكواد عن بُعد عبر بروتوكول RSC
  • تم الإصلاح في: [email protected], [email protected], [email protected]

🐳 Docker Hub

https://hub.docker.com/r/ihsansencan/react2shell

root@kitploit:~
# Pull and run directly
docker run -p 3000:3000 ihsansencan/react2shell:latest

# CVE
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-55182
docker run -p 3000:3000 ihsansencan/react2shell:cve-2025-66478

# Versioned
docker run -p 3000:3000 ihsansencan/react2shell:v1.0

🛠️بداية سريعة

root@kitploit:~
# 1. Build the vulnerable container
docker build -t cve-2025-55182-poc .

# 2. Run the demo
docker run -p 3000:3000 --name react2shell cve-2025-55182-poc

# 3. Open browser
# http://localhost:3000

🔧الميزات

  • واجهة مستخدم حديثة تتظاهر بأنها "ملعب أكواد"
  • واجهة تفاعلية لتنفيذ الأكواد عن بُعد
  • أمثلة متعددة للحمولات
  • نتائج تنفيذ فورية
  • عرض توضيحي تعليمي للاستغلال

🛡️التأثير الأمني

تسمح الثغرة بـ:

  • تنفيذ أوامر عن بُعد كجذر
  • الوصول إلى نظام الملفات
  • استكشاف الشبكة
  • احتمالية الهروب من الحاوية
  • اختراق كامل للنظام

📁هيكل المشروع

root@kitploit:~
/react2shell
├── Dockerfile
├── package.json
├── next.config.js
├── app/
│   ├── actions.js
│   ├── layout.js
│   ├── page.js
│   └── api/
│       └── command/
│           └── route.js
├── README.md
├── LICENSE
└── img/
    ├── 1.png
    ├── 2.png
    └── 3.png

🚀لقطة شاشة العرض التوضيحي

alt text alt text alt text

🔒التصحيح

root@kitploit:~
# IMMEDIATE FIX
npm install [email protected] [email protected] [email protected]

ترميز سعيد! 💻

صنع بـ ❤️ بواسطة Ihsan Sencan

⭐ قم بنجمة على هذا المستودع إذا وجدته مفيدًا! ⭐

GitHub followers GitHub stars

تنزيل الأداة