Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-React-RSC-Exploit — استغلال إثبات مفهوم (Poc) أساسي لـ React RSC - CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/lutraat/cve-2025-55182-react-rsc-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFالتعلم والتعليمتطوير الحمولات
GitHublutraat/cve-2025-55182-react-rsc-exploit

CVE-2025-55182-React-RSC-Exploit

استغلال إثبات مفهوم (Poc) أساسي لـ React RSC - CVE-2025-55182

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2025-55182 // استغلال RCE في React Server Components

[ نظرة عامة ] استغلال PoC لـ CVE-2025-55182. يستهدف الإصدارات غير الآمنة وثغرات دوال التحقق من الإدخال في React Server Components.

[ الآلية التقنية ]

  • المتجه : تلويث النموذج الأولي عبر $1:proto:then أثناء hydration.
  • الحمولة : تنفيذ أوامر عن بُعد عبر process.mainModule.require('child_process').
  • التسريب : تسريب البيانات عبر ترويسات X-Action-Redirect.

[ المتطلبات ]

  • python3
  • requests

[ الاستراتيجيات ]

  • standard : تنفيذ child_process مباشر.
  • obfuscated : ميزة تجاوز أنماط مطابقة WAF الأساسية عبر ترميز Hex.

[ إخلاء المسؤولية ] لأغراض البحث الأمني المصرح به والتعليم فقط.

[ الاستخدام ]

فحص أساسي

python3 exploit.py -t -c "id"

محاولة تجاوز WAF

python3 exploit.py -t -c "cat /etc/passwd (RCE Command)" -s obfuscated

تنزيل الأداة