Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — استغلال معدل ومعزز قليلاً لـ CVE-2025-55182، React2Shell: تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في React Server Packages | Kitploit
أدوات/GitHubGitHub/mikethehash/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubmikethehash/cve-2025-55182

CVE-2025-55182

استغلال معدل ومعزز قليلاً لـ CVE-2025-55182، React2Shell: تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في React Server Packages

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 - React2Shell

استغلال معدَّل ومعزز لـ CVE-2025-55182، وهو تنفيذ أوامر عن بُعد قبل المصادقة في React Server الإصدارات 19.0، 19.1.0، 19.1.1، و19.2.0

تتضمن الثغرة ما يلي:

  • react-server-dom-webpack
  • react-server-dom-parcel
  • react-server-dom-turbopack

التصحيح

تم إصلاح استخدام مراجع القطع (chunk references) لاسترداد خصائص النموذج الأولي (prototype properties) باستخدام هذا الفحص:

root@kitploit:~
@@ -78,7 +80,10 @@ export function preloadModule<T>(
 
 export function requireModule<T>(metadata: ClientReference<T>): T {
   const moduleExports = parcelRequire(metadata[ID]);
-  return moduleExports[metadata[NAME]];
+  if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+    return moduleExports[metadata[NAME]];
+  }
+  return (undefined: any);
 }

الاعتمادات

المؤلف: msanft - https://github.com/msanft/CVE-2025-55182

التاريخ: 05/12/2025 - DD/MM/YY

المحرر: MikeTheHash

تاريخ التحرير: 07/12/2025 - DD/MM/YY

إخلاء مسؤولية: تم نشر هذا المحتوى لأغراض تعليمية فقط

استخدمه على مسؤوليتك الخاصة. لا أتحمل أي مسؤولية عن أي سوء استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدامه

ذات صلة

https://github.com/msanft/CVE-2025-55182/

https://x.com/maple3142

https://nvd.nist.gov/vuln/detail/CVE-2025-55182

تنزيل الأداة