Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2025-55182 — POC لـ CVE-2025-55182 React2Shell | Kitploit
أدوات/GitHubGitHub/nomorebreach/poc-cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubnomorebreach/poc-cve-2025-55182

POC-CVE-2025-55182

POC لـ CVE-2025-55182 React2Shell

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تنبيه NoMoreBreach: React2Shell (CVE-2025-55182)

الخطورة: حرجة (CVSS 10.0) نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء التسلسل الحالة: تم التصحيح (3 ديسمبر 2025) مصدر التنبيه: NoMoreBreach.com


الملخص التنفيذي

يسلط فريق أبحاث NoMoreBreach الضوء على ثغرة حرجة في مكونات خادم React (RSC). تُتتبَّع رسميًا باسم CVE-2025-55182، وتتيح هذه الثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة على الخوادم التي تشغّل إصدارات معرّضة للخطر من React/Next.js.

إذا كانت بنيتك التحتية تدعم RSC — حتى إذا كنت لا تستخدم Server Actions بشكل صريح — فأنت معرّض للخطر.

🔍 الأثر التقني

تكمُن الثغرة في طبقة التسلسل لحزم react-server-dom-*. يمكن للمهاجم صياغة طلب HTTP خبيث يتجاوز، عند معالجته من قبل الخادم، فحوصات المصادقة وينفّذ أوامر عشوائية.

الحزم المتأثرة:

  • react-server-dom-webpack (v19.0.0 - v19.2.0)
  • react-server-dom-parcel (v19.0.0 - v19.2.0)
  • react-server-dom-turbopack (v19.0.0 - v19.2.0)
تنزيل الأداة

الأطر المتأثرة:

  • Next.js
  • Waku
  • React Router (RSC تجريبي)
  • أي تنفيذ مخصص لـ RSC

🛠️ استراتيجية المعالجة

لا يوجد حل بديل. الترقيع إلزامي.

لبيئات Next.js

قم بالترقية فورًا إلى إصدار التصحيح المطابق لإصدارك الرئيسي:

خط الإصدارالتصحيح المطلوب
Next.js 16.0.xv16.0.7
Next.js 15.5.xv15.5.7
Next.js 15.4.xv15.4.8
Next.js 15.3.xv15.3.6
Next.js 15.2.xv15.2.6
Next.js 15.1.xv15.1.9
Next.js 15.0.xv15.0.5

للتنفيذات اليدوية / المخصصة

root@kitploit:~
npm install react@latest react-dom@latest react-server-dom-webpack@latest