Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
study-CVE-2025-55182 — مستودع تعليمي لتعلّم CVE-2025-55182: ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في مكونات خادم React. يتضمن توثيقًا خطوة بخطوة، وتمارين عملية، وإثبات مفهوم للاستغلال في تطبيق Next.js ضعيف يعمل داخل Docker. | Kitploit
أدوات/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

مستودع تعليمي لتعلّم CVE-2025-55182: ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في مكونات خادم React. يتضمن توثيقًا خطوة بخطوة، وتمارين عملية، وإثبات مفهوم للاستغلال في تطبيق Next.js ضعيف يعمل داخل Docker.

عرض المستودع
10منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دراسة CVE-2025-55182

مستودع لتعلّم ثغرة Remote Code Execution (RCE) في React Server Components.

🔴 تحذير

للاستخدام التعليمي فقط. يُعد استخدامه ضد أنظمة الآخرين دون إذن أمرًا غير قانوني.

📋 ملخص الثغرة

العنصرالمحتوى
CVE IDCVE-2025-55182
النوعPre-authentication Remote Code Execution (RCE)
CWECWE-502: Deserialization of Untrusted Data
CVSS10.0 (Critical)
التأثيرReact 19.0.0 - 19.2.2

📁 هيكل المستودع

root@kitploit:~
.
├── docs/                    # 📚 مستندات التعلّم (Step 1-4)
├── exercises/               # 🧪 سكريبتات التمارين
├── exploit/                 # 💀 سكريبتات PoC
└── vulnerable-app/          # 🎯 تطبيق Next.js الضعيف

🚀 بدء سريع

1. تشغيل التطبيق الضعيف

root@kitploit:~
cd vulnerable-app
docker compose up --build -d

2. تنفيذ الهجوم

root@kitploit:~
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. التحقق من النتيجة

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)...

🎉 نجاح RCE!

📚 مسار التعلّم

توجد مستندات لفهم الثغرة بشكل تدريجي:

الخطوةالموضوعالملف
1أساسيات Prototype Pollutiondocs/01_prototype_pollution_basics.md
2Constructor Chain و RCEdocs/02_constructor_chain.md
3بروتوكول React Flightdocs/03_react_flight_protocol.md
4الصورة الكاملة للثغرة والإصلاحdocs/04_vulnerability_summary.md

🧪 تنفيذ التمارين

root@kitploit:~
# الخطوة 1: جرّب Prototype Pollution
node exercises/01_prototype_pollution.js

# الخطوة 2: افهم Constructor Chain
node exercises/02_constructor_chain.js

# الخطوة 3: محاكاة حلّ المراجع
node exercises/03_reference_resolution.js

# الخطوة 4: التحليل الكامل للحمولة
node exercises/04_full_exploit_analysis.js

🛡️ طريقة الإصلاح

root@kitploit:~
# حدّث React إلى أحدث إصدار
npm install react@latest react-dom@latest

الإصدارات المُصحَّحة: 19.0.3+, 19.1.4+, 19.2.3+

📚 روابط مرجعية

  • CVE-2025-55182
  • GitHub PR #35277 - رقعة الإصلاح
  • React Security Advisory
تنزيل الأداة