Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-lab — معمل Docker لـ Next.js RSC ضعيف عمدًا لاختبار CVE-2025-55182 (React2Shell) محليًا | Kitploit
أدوات/GitHubGitHub/l0lsec/cve-2025-55182-lab
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubl0lsec/cve-2025-55182-lab

cve-2025-55182-lab

معمل Docker لـ Next.js RSC ضعيف عمدًا لاختبار CVE-2025-55182 (React2Shell) محليًا

عرض المستودع
14منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر RSC CVE-2025-55182 (قابل للاختراق عمدًا)

مختبر Docker محلي للبحث الأمني المصرح به: مكونات خادم React / موجه تطبيق Next.js مع حزمة في النطاق المتأثر بـ CVE-2025-55182 (React2Shell).

استخدمه فقط على جهازك الخاص. لا تعرض هذه الحاوية للإنترنت.

المراجع

  • React — ثغرة أمنية حرجة في مكونات خادم React
  • NVD — CVE-2025-55182
  • إعلانات أمان Next.js (مسارات الترقية لخط الإصدار الخاص بك)

ما يتم تشغيله هنا

المكونالإصدارملاحظة
Next.js15.1.0قبل التصحيح؛ يحذر npm من المشكلات المعروفة
React / react-dom19.2.0في السطر 19.x المتأثر بهذا CVE
خط أنابيب RSCمضمن في Nextيتم تنفيذ إلغاء التسلسل عبر react-server-dom-* المترجم من Next

التطبيق هو صفحة موجه تطبيق بسيطة مع إجراء خادم واحد بحيث تبدو POST / مع رأس Next-Action كهدف حقيقي.

المتطلبات الأساسية

  • Docker و Docker Compose v2
  • محرك Docker قيد التشغيل (مثل Docker Desktop)

بداية سريعة

root@kitploit:~
git clone https://github.com/l0lsec/cve-2025-55182-lab.git
cd cve-2025-55182-lab

# بناء وتشغيل في الخلفية
docker compose up --build -d

افتح http://localhost:3000 — يجب أن ترى “مختبر RSC (قابل للاختراق عمدًا)” ونموذج صغير.

تحقق من تشغيله

root@kitploit:~
curl -sS -o /dev/null -w "%{http_code}\n" http://127.0.0.1:3000/
# expect: 200

السجلات

root@kitploit:~
docker compose logs -f

الإيقاف

root@kitploit:~
docker compose down

الاختبار مع Burp Suite

  1. عيّن Target إلى http://localhost:3000 (أو قم بالتوجيه عبر Burp).
  2. أرسل POST / مع Content-Type: multipart/form-data ونص استغلال بروتوكول Flight (حقول multipart 0، 1، 2 كما في التقارير العامة / قوالبك).
  3. رأس Next-Action
    • حاول اعتراض إرسال نموذج عادي وانسخ قيمة Next-Action الحقيقية من ذلك الطلب، أو
    • افحص HTML الصفحة: يظهر معرف الإجراء في الحقول المخفية / حمولة RSC (يمكن أن يتغير عند إعادة بناء الصورة).

مثال لشكل الرأس:

root@kitploit:~
Next-Action: <action-id-from-intercepted-request>

إذا لم يعمل النائب العام، ففضل دائمًا المعرف الحقيقي من سجل الوكيل بعد إرسال شرعي واحد.

نماذج طلبات أولية

قوالب متعددة الأجزاء جاهزة للصق POST / موجودة في burp-payloads/ (مثل id، whoami، sleep المستند إلى الوقت، نائبات OOB). راجع burp-payloads/README.md لفهرس الملفات. استبدل YOUR-COLLABORATOR-HOST في قوالب OOB قبل الإرسال.

هيكل المشروع

root@kitploit:~
.
├── Dockerfile              # Multi-stage build, Next standalone, port 3000
├── docker-compose.yml      # Maps host 3000 → container 3000
├── burp-payloads/          # Raw *.http for Burp Repeater + index README
├── app/
│   ├── layout.tsx
│   └── page.tsx            # Server Action + lab UI
├── public/
├── package.json
├── package-lock.json
└── next.config.ts          # output: "standalone"

التطوير (بدون Docker)

root@kitploit:~
npm install
npm run dev
# http://localhost:3000

لإعادة إنتاج CVE، فضل صورة Docker بحيث تطابق الحزمة التبعيات الضعيفة المثبتة.

بعد الانتهاء من الاختبار

  • قم بتدمير الحاوية والصورة إذا لم تعد بحاجة إليهما.
  • قم بترقية أي تطبيقات حقيقية إلى Next.js / React المُصححة وفقًا لتوجيهات البائع — هذا المستودع ليس أساسًا آمنًا.

الترخيص

للاستخدام التعليمي / المخبري فقط. أنت مسؤول عن الامتثال للقوانين والسياسات في مكان عملك. لا ضمان.

تنزيل الأداة