Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-CVE-2025-55182-original-poc — إثباتات مفهوم أصلية لثغرة React2Shell (CVE-2025-55182)، توضح تنفيذ الأكواد عن بُعد في تطبيقات Next.js عبر ثغرات تحليل أجزاء Webpack. | Kitploit
أدوات/GitHubGitHub/lachlan2k/react2shell-cve-2025-55182-original-poc
أطر الاستغلالتحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHublachlan2k/react2shell-cve-2025-55182-original-poc

React2Shell-CVE-2025-55182-original-poc

إثباتات مفهوم أصلية لثغرة React2Shell (CVE-2025-55182)، توضح تنفيذ الأكواد عن بُعد في تطبيقات Next.js عبر ثغرات تحليل أجزاء Webpack.

عرض المستودع
1.1k1094منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoCs الأصلية لـ CVE-2025-55182

بما أن PoCs العامة يتم تداولها وماسح Google يستخدم نسخة مختلفة من PoC الأصلي الذي قدّمته، فقد حان الوقت أخيرًا لمشاركة PoCs الأصلية الخاصة بي لـ React2Shell.

يحتوي هذا المستودع على 3 PoCs:

  • 00-very-first-rce-poc - أول PoC تمكنت من تطويره لـ RCE. يعمل مباشرة فقط على إصدارات التطوير من مواقع Next.js التي تستخدم Webpack.
  • 01-submitted-poc.js (الرئيسي) - نفس الـ PoC الذي قدّمته إلى Meta، أبسط وأكثر فعالية
  • 02-meow-rce-poc - الـ PoC الذي تم تجزئته ونشره كدليل من قبل Sylvie في 29 نوفمبر، قبل وقت قصير من الإفصاح الأولي إلى Meta

TL;DR

شرح العديد من الأشخاص الآخرين PoCs الخاصة بهم، لكن إليك شرح موجز جدًا مني:

  • $@x يمنحك الوصول إلى Chunk
  • نضع الخاصية then الخاصة به على كائن خاص بنا
  • يقوم محرك JavaScript تلقائيًا بفك تداخل الـ promises المتداخلة (في الحقيقة، أي شيء يحتوي على دالة .then)
  • نحن الآن نعيد الدخول إلى المحلِّل (parser)، ولكن مع التحكم في كائن Chunk مزيف خبيث
  • زرع أشياء في _response يسمح لنا بالوصول إلى عدد كبير من الأدوات (gadgets) عند حدوث ذلك
  • (أدخل عدة خيارات هنا)
  • RCE
  • بعض الاختلافات في PoC

    قد تلاحظ أن PoC الخاص بي يحتوي على شيء غريب في then. كانت هذه بدائية لطيفة استخدمتها لـ 'تسلسل' عدة chunks معًا، حيث يتم تمرير resolve إلى Array.map للسماح لي بـ 'القفز' إلى chunk آخر معرّف في $0.

    الـ PoC المعاد إنشاؤه والمتداول علنًا لا يفعل ذلك، لأنه ليس ضروريًا عند القيام بقفزة واحدة فقط. كان من الجيد أن أرى أن الـ PoC المعاد إنشاؤه استخدم فيما عدا ذلك نفس أداة _formData التي استخدمها خاصتي - لكن PoC 00- هو رحلة جامحة، إذا تجرأت على محاولة قراءته :)

    الشرح الكامل

    قريبًا.

    تنزيل الأداة