Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react-cve-2025-55182 — اختبار وتحليل ثغرة CVE-2025-55182 في Next.js Server Actions | Kitploit
أدوات/GitHubGitHub/niokagi/react-cve-2025-55182
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubniokagi/react-cve-2025-55182

react-cve-2025-55182

اختبار وتحليل ثغرة CVE-2025-55182 في Next.js Server Actions

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182: اختبار React/Next.js

حالة المشروع: تجريبي / إثبات المفهوم

هذا المستودع يعمل كبيئة بحثية خاضعة للرقابة وإطار عمل إثبات المفهوم (PoC) لتحليل CVE-2025-55182. يوضح ثغرة تلوث النموذج الأولي (Prototype Pollution) ضمن سياق إجراءات خادم Next.js، مستهدفًا بشكل خاص عمليات الدمج التكراري غير الآمنة.

نظرة عامة

تكمن الثغرة الأساسية في دالة مساعدة مخصصة deepMerge تم تنفيذها ضمن إجراء خادم Next.js (syncConfiguration). تفتقر الدالة إلى التنظيف الكافي لمفاتيح الكائنات الخاصة - تحديدًا __proto__ و constructor. يسمح هذا الإهمال لمهاجم غير موثوق بحقن خصائص عشوائية في Object.prototype العالمي.

في بيئة تشغيل Node.js من جانب الخادم، يمكن أن يؤدي تلوث النموذج الأولي الناجح إلى:

  • التلاعب بالحالة عن بُعد: تغيير منطق التطبيق، أعلام التفويض (مثل isAdmin)، أو إعدادات التهيئة على المستوى العام.
  • رفض الخدمة (DoS): زعزعة استقرار التطبيق عن طريق الكتابة فوق الأساليب الداخلية الحرجة مثل toString أو valueOf.
  • احتمال تنفيذ التعليمات البرمجية عن بُعد (RCE): بينما يوضح هذا المختبر التلاعب بالحالة بشكل أساسي، يمكن غالبًا ربط تلوث النموذج الأولي مع أدوات أخرى (مثل child_process أو محركات القوالب) لتحقيق تنفيذ تعليمات برمجية عشوائية.

هيكل المستودع

  • lab/next-app/: تطبيق Next.js 15 ضعيف مصمم لمحاكاة الثغرة الأمنية.
    • src/app/actions.jsx: كود جانب الخادم الذي يحتوي على تنفيذ deepMerge الضعيف.
  • exploits/: نصوص Python لأتمتة الاختبار والاستغلال.
    • rce.py: نص يقوم بأتمتة حقن حمولات JSON ضارة لإظهار تلوث حالة الخادم.
    • get-shell.py: إثبات مفهوم متقدم يستكشف نواقل إلغاء تسلسل بروتوكول RSC Flight.
  • docs/PAYLOADS.md: مستند مرجعي يحتوي على حمولات JSON متنوعة للاختبار اليدوي والتحليل.

تعليمات الاستخدام

1. إعداد البيئة

يمكنك تشغيل المختبر باستخدام Docker (موصى به) أو محليًا.

الخيار أ: Docker (موصى به)

تأكد من تثبيت Docker و Docker Compose.

root@kitploit:~
docker-compose up --build

سيكون التطبيق متاحًا على http://localhost:3000.

الخيار ب: الإعداد المحلي

يتطلب Node.js 20+.

root@kitploit:~
cd lab/next-app
npm install
npm run dev

سيكون التطبيق متاحًا على http://localhost:3000.

2. التحقق اليدوي

  1. انتقل إلى http://localhost:3000.
  2. اختر حمولة من docs/PAYLOADS.md (مثل الحمولة الأساسية).
  3. أدخل الحمولة في حقل "Config_Payload_Input" وأرسلها عبر "Commit_Changes".
  4. تحقق من تنبيه "RUNTIME_POLLUTION_DETECTED" مما يشير إلى نجاح الاستغلال.

3. الاستغلال الآلي

تتيح نصوص Python المقدمة التحقق البرمجي من الثغرة.

المتطلب الأساسي: استرجع معرف الإجراء التالي (Next-Action ID) من علامة الشبكة Network في المتصفح (ابحث عن رأس طلب POST Next-Action) أو من إخراج طرفية الخادم.

باستخدام Docker (موصى به)

  1. ادخل إلى حاوية المهاجم:
    root@kitploit:~
    docker exec -it exploit-runner bash
    
  2. قم بتصدير معرف الإجراء (Action ID) وشغّل الاستغلال:
    root@kitploit:~
    export ACTION_ID="your_action_id_here"
    python3 rce.py "id"
    

باستخدام Python محليًا

  1. تثبيت التبعيات:
    root@kitploit:~
    pip install -r exploits/requirements.txt
    
  2. شغّل الاستغلال (قم بتعيين ACTION_ID كمتغير بيئة أو قم بتعديل البرنامج النصي):
    root@kitploit:~
    export ACTION_ID="your_action_id_here"
    python3 exploits/rce.py "id"
    

ملاحظة: تم تكوين البرنامج النصي rce.py لإظهار تلوث الحالة الناجح. يعتمد تنفيذ شل الكامل على أدوات بيئية محددة قد تختلف.

إخلاء المسؤولية

هذا المشروع مخصص فقط للأغراض التعليمية والبحث الأمني.

لا تستخدم الكود أو التقنيات المقدمة هنا على الأنظمة التي ليس لديك إذن صريح كتابي لها. المؤلفون غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن هذه المادة.

تنزيل الأداة