
مختبر محلي لفهم ثغرة CVE-2025-55182 RCE في React Server Components/Next.js. يتضمن تطبيقًا ضعيفًا عمدًا وأداة مساعدة اختيارية للماسح الضوئي، لأغراض التعليم وأعمال الدفاع السيبراني (Blue Teaming).
هذا المستودع هو مختبر محلي صغير لفهم كيفية عمل ثغرة CVE-2025-55182 عمليًا على تطبيق React Server Components / Next.js مُضعَّف عمدًا.
وهو مخصص للتعليم، والعمل الدفاعي (Blue Teaming)، والتوعية بالتطوير الآمن فقط.
لقراءة المقال الكامل والخلفية، انظر:
https://medium.com/@terwaljoop/cve-2025-55182-how-this-rce-works-in-the-real-world-b7d0564e5466
باستخدامك لهذا المختبر، فإنك تقرّ بأنك مسؤول عن أفعالك.
vulreactapp/
├─ vuln-app-CVE-2025-55182/ # Vulnerable Next.js / RSC app
│ ├─ app/
│ ├─ curl_id.sh # Helper script to trigger RCE in the lab
│ ├─ next.config.js
│ ├─ package.json
│ ├─ package-lock.json
│ └─ ...
└─ react2shell-scanner/ # Optional scanner helper (nuclei etc.)
├─ list.txt
├─ scan.yaml
├─ scanner.py
└─ ...