CVE-2025-55182 (React2Shell) — تحليل أمني
نظرة عامة
هذا المشروع هو تحليل تقني لـ CVE-2025-55182، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تم الكشف عنها في ديسمبر 2025.
تؤثر الثغرة على مكونات خادم React وتسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP مصممة خصيصًا.
عرض الفيديو
يوتيوب (غير مُدرج):
https://youtu.be/BEdAT1_75IU
التفاصيل الفنية
- نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
- CVE: CVE-2025-55182
- متجه الهجوم: طلب HTTP خبيث
- السبب الجذري: إلغاء تسلسل غير آمن
- المصادقة المطلوبة: لا
تسلسل الهجوم
- يرسل المهاجم طلب HTTP مصممًا خصيصًا
- يعالج الخادم بيانات غير موثوقة
- يُفسَّر الإدخال كتعليمات برمجية قابلة للتنفيذ
- يحدث تنفيذ تعليمات برمجية عن بُعد
التأثير
- اختراق كامل للخادم
- تسريب البيانات
- نشر البرمجيات الخبيثة
- تعرض واسع النطاق عبر الإنترنت
التخفيف