Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — شرح تقني مفصّل لثغرة CVE-2025-55182 (React2Shell)، يتتبّع التفاصيل الداخلية لبروتوكول Flight الخاص بـ React لشرح سلسلة الاستغلال، وصياغة الحمولة، وتحليل الإصلاح. | Kitploit
أدوات/GitHubGitHub/kavienanj/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليمتطوير الحمولات
GitHubkavienanj/cve-2025-55182

CVE-2025-55182

شرح تقني مفصّل لثغرة CVE-2025-55182 (React2Shell)، يتتبّع التفاصيل الداخلية لبروتوكول Flight الخاص بـ React لشرح سلسلة الاستغلال، وصياغة الحمولة، وتحليل الإصلاح.

عرض المستودع
3812منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell: شرح CVE-2025-55182

المؤلف: Kavienan J

اكتشاف الثغرة بواسطة: lachlan2k، الذي أبلغ عنها بشكل مسؤول لفريق React.

للحصول على تحديثات حول هذه الثغرة، زر: react2shell.com

جدول المحتويات

  1. مقدمة
  2. خلفية
  3. فهم ReactFlightReplyServer.js
  4. صياغة أول حمولة
  5. الجزء المزيف
  6. السيطرة الكاملة
  7. الاستغلال
  8. الإصلاح

مقدمة

مصنف بدرجة في الشدة. إذا نظرت إلى إثباتات المفهوم العامة (PoCs)، ربما لاحظت أنه بينما تظهر نجاح الاستغلال، فإن التفسيرات لـ ظهور الحمولة بهذا الشكل قد تكون غير كافية - وهو أمر منطقي بالنظر إلى تعقيد بروتوكول React Flight. Flight، طبقة التسلسل وراء مكونات خادم React وإجراءات الخادم، هو آلة حالة معقدة تتكون من أكثر من 1,100 سطر، وسلوكها ليس بديهيًا إلا إذا تتبعت الكود بنفسك.

CVE-2025-55182
10.0/10.0
سبب

إثباتات المفهوم المجتمعية تظهر الثغرة بوضوح:

  • https://github.com/msanft/CVE-2025-55182
  • https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc
  • https://x.com/rauchg/status/1997362942929440937

…ولكن عندما تحاول الإجابة على "لماذا يعمل هذا؟"، سرعان ما تجد نفسك تغوص في أعماق داخلية لـ React لم يُقصد أبدًا قراءتها سطرًا بسطر.

ملاحظة: العديد من إثباتات المفهوم تنسب الإصلاح بشكل خاطئ إلى تغييرات في requireModule. كما سنرى في الإصلاح، فإن حمولة الاستغلال لا تصل أبدًا إلى تلك الدالة - الكود الضعيف الفعلي يقع بالكامل في ReactFlightReplyServer.js.

هذه المقالة هي محاولتي لفهم سلسلة الاستغلال بشكل عكسي من خلال تتبع منطق فك التشفير وتهيئة الأجزاء في React خطوة بخطوة. كل سلوك نوقش هنا يأتي مباشرة من كيفية عمل ReactFlightReplyServer.js قبل الإصلاح (المرجع: https://github.com/facebook/react/blob/v19.2.0/packages/react-server/src/ReactFlightReplyServer.js)، مبسط ومختصر بحيث يمكن لمطور React/JS متابعتها بصبر كافٍ.


القسم التالي: خلفية

تنزيل الأداة