Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react-rsc-cve-2025-55182-lab — مختبر تعليمي يوضح CVE-2025-55182: ثغرة RCE حرجة في React Server Components عبر تلوث النموذج الأولي في بروتوكول Flight | Kitploit
أدوات/GitHubGitHub/jeanback1/react-rsc-cve-2025-55182-lab
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubjeanback1/react-rsc-cve-2025-55182-lab

react-rsc-cve-2025-55182-lab

مختبر تعليمي يوضح CVE-2025-55182: ثغرة RCE حرجة في React Server Components عبر تلوث النموذج الأولي في بروتوكول Flight

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2025-55182 — تنفيذ التعليمات البرمجية عن بُعد في React Server Components

Docker License CVE

مختبر تعليمي يوضح CVE-2025-55182 — ثغرة حرجة (CVSS 10.0) في تنفيذ التعليمات البرمجية عن بُعد في React Server Components ناتجة عن تلوّث النموذج الأولي (prototype pollution) في مفكك بروتوكول Flight.

إخلاء مسؤولية: هذا المستودع مخصّص لأغراض البحث الأمني التعليمي والمصرّح به فقط. الوصول غير المصرّح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن إساءة استخدام هذه المادة. استخدمها فقط ضد الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها. باستخدامك لهذا الكود، فأنت توافق على أنك مسؤول عن أفعالك.


بدء سريع

root@kitploit:~
# 1. Clone
git clone https://github.com/Jeanback1/react-rsc-cve-2025-55182-lab.git
cd react-rsc-cve-2025-55182-lab

# 2. Start the lab (vulnerable + patched instances)
docker compose up -d

# Wait ~2 minutes for both containers to build and start.

# 3. Exploit the vulnerable instance
python exploit/exploit.py http://localhost:3011 id

# 4. Try the same against the patched instance — it fails
python exploit/exploit.py http://localhost:3012 id

بنية المختبر

root@kitploit:~
                  docker compose
                 ┌────────────────────────────────┐
                 │                                │
   attacker ────▶│  :3011 → rsc-lab-vulnerable    │  React 19.2.0
                 │           (Server Action)       │  ← exploitable
                 │                                │
                 │  :3012 → rsc-lab-patched        │  React 19.2.1
                 │           (no Server Action)    │  ← patched
                 └────────────────────────────────┘
الحاويةالمنفذإصدار ReactServer Actionقابلة للاستغلال؟
rsc-lab-vulnerable301119.2.0نعمنعم
rsc-lab-patched301219.2.1لالا

المتطلبات

  • Docker + Docker Compose v2
  • Python 3.8+ مع requests (pip install requests)

الملفات

root@kitploit:~
├── docker-compose.yml        # Lab orchestration
├── README.md                 # This file
├── LICENSE
│
├── vulnerable/               # Vulnerable Next.js app
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx          # Server Component + Server Action
│       └── actions.ts        # 'use server' — the attack surface
│
├── patched/                  # Patched Next.js app
│   ├── Dockerfile
│   ├── package.json          # [email protected], [email protected]
│   └── app/
│       ├── layout.tsx
│       └── page.tsx          # Server Component only (no Server Actions)
│
├── exploit/
│   ├── exploit.py            # Educational RCE exploit (well-commented)
│   ├── requirements.txt
│   └── pyproject.toml
│
└── docs/
    └── CVE-2025-55182.md     # Full technical analysis

استخدام الأداة

root@kitploit:~
# Single command execution
python exploit/exploit.py <target> <command>

# Examples
python exploit/exploit.py http://localhost:3011 id
python exploit/exploit.py http://localhost:3011 "cat /etc/passwd"
python exploit/exploit.py http://localhost:3011 "ls -la /app"

تعمل الأداة على ثلاث مراحل:

  1. بناء حمولة Flight باستخدام اجتياز __proto__ → تلويث Object.prototype.then
  2. إرسال الحمولة كـ multipart/form-data عبر نقطة نهاية Server Action
  3. استخراج مخرجات الأمر من ترويسة الاستجابة X-Action-Redirect (مشفّرة بـ base64)

الإصدارات المتأثرة

الحزمةالإصدار القابل للاستغلالالإصدار المصلَّح
react≤ 19.2.0≥ 19.2.1
react-dom≤ 19.2.0≥ 19.2.1
react-server-dom-webpack≤ 19.2.0≥ 19.2.1

الغوص التقني

انظر docs/CVE-2025-55182.md للحصول على شرح كامل:

  • كيف يعمل بروتوكول Flight
  • لماذا يُعد اجتياز __proto__ خطيرًا
  • سلسلة الاستغلال خطوة بخطوة
  • استراتيجيات الكشف والتخفيف

المراجع

  • استشارة أمن React — ديسمبر 2025
  • CWE-502: إلغاء تسلسل البيانات غير الموثوقة
  • إجراءات خادم Next.js
تنزيل الأداة