Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/legus-yeung/cve-2025-55182-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHublegus-yeung/cve-2025-55182-exploit

CVE-2025-55182-exploit

استغلال إثبات المفهوم لـ CVE-2025-55182، وهو RCE غير مصادق حرج في مكونات خادم React. يتضمن سكربت بايثون يوضح صياغة طلبات HTTP خبيثة ضد إصدارات Next.js/React المعرضة للخطر.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-55182

يحتوي هذا المستودع على استغلال بسيط لثغرة CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في React Server Components.

نظرة عامة على الثغرة

CVE-2025-55182 هي ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في React Server Components (بدرجة CVSS 10.0). تؤثر الثغرة على كيفية فك تشفير React للحمولات المرسلة إلى نقاط نهاية React Server Function، مما يسمح للمهاجم بصياغة طلبات HTTP خبيثة لتحقيق تنفيذ عن بُعد للتعليمات البرمجية على الخادم.

الإصدارات المتأثرة

  • react-server-dom-webpack: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0, 19.1.0, 19.1.1, 19.2.0

الإصدارات المُصحَّحة

  • react-server-dom-webpack: 19.0.1, 19.1.2, 19.2.1
  • react-server-dom-parcel: 19.0.1, 19.1.2, 19.2.1
  • react-server-dom-turbopack: 19.0.1, 19.1.2, 19.2.1
  • سكربت الاستغلال

    يوضح سكربت exploit.py كيف يمكن للمهاجم استغلال هذه الثغرة عن طريق صياغة طلب HTTP خبيث إلى نقطة نهاية React Server Function.

    ملاحظة: يعمل هذا الاستغلال فقط مع الإصدارات المعرضة للخطر من Next.js وReact. بعد الترقية إلى الإصدارات المُصحَّحة، لن يعمل الاستغلال بعد الآن.

    العرض التوضيحي

    قبل التحديث (الإصدار المعرض للخطر)

    سكربت الاستغلال الذي يستهدف تطبيق Next.js معرضًا للخطر:

    سكربت الاستغلال قبل التحديث

    بعد التحديث (الإصدار المُصحَّح)

    نفس سكربت الاستغلال بعد تحديث Next.js وReact - لم يعد الاستغلال يعمل:

    سكربت الاستغلال بعد التحديث

    سجل النشر

    مثال على المخرجات يوضح الاستغلال أثناء العمل:

    سجل النشر

    التأثير

    تسمح هذه الثغرة بتنفيذ تعليمات برمجية عن بُعد دون مصادقة على الخوادم التي تشغّل إصدارات معرضة للخطر من React Server Components. حتى إذا كان تطبيقك لا ينفّذ نقاط نهاية React Server Function بشكل صريح، فقد يظل معرضًا للخطر إذا كان يدعم React Server Components.

    المعالجة

    مطلوب إجراء فوري: قم بالترقية إلى أحدث الإصدارات المُصحَّحة:

    Next.js

    root@kitploit:~
    npm install next@latest
    

    React

    root@kitploit:~
    npm install react@latest react-dom@latest react-server-dom-webpack@latest
    

    إخلاء المسؤولية

    تم توفير هذا الاستغلال لأغراض تعليمية وبحوث أمنية فقط. لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

    المراجع

    • ثغرة أمنية حرجة في React Server Components
    • CVE-2025-55182
    • تم الإبلاغ من قبل: Lachlan Davidson (29 نوفمبر 2025)
    تنزيل الأداة