
CVE-2025-55182 مختبر استغلال تنفيذ التعليمات البرمجية عن بُعد في React Server Components
تطبيق Next.js ضعيف عمدًا يوضح تنفيذ الأوامر عن بُعد (RCE) عبر معالجة غير آمنة للعمليات الفرعية (Child Process). صُمم هذا المختبر لأغراض تعليمية واختبار الأمان.
⚠️ تحذير: لا تقم بتشغيل هذا على خادم مواجه للعامة. إنه يحتوي على ثغرة تنفيذ أوامر عن بُعد.
التطبيق هو "مراقب حالة الخادم" بسيط. تأخذ الواجهة الخلفية اسم مضيف يقدمه المستخدم وتنفذ أمر ping. ومع ذلك، لا يتم تنظيف الإدخال، مما يسمح للمهاجم بحقن أوامر نظام تشغيل عشوائية.
docker-compose up -d --build
سيكون التطبيق متاحًا على http://localhost:3000.
8.8.8.8) لرؤية مخرجات أمر ping.; أو | أو &.
8.8.8.8; idgoogle.com | ls -lalocalhost & cat /etc/passwdموجود في pages/api/status.js:
const { host } = req.query;
// ...
exec(`ping -c 1 ${host}`, (error, stdout, stderr) => { ... });