Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-react2shell-analysis — تحليل تقني لثغرة CVE-2025-55182 (ثغرة RCE في React2Shell) | Kitploit
أدوات/GitHubGitHub/porsellaj/cve-2025-55182-react2shell-analysis
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubporsellaj/cve-2025-55182-react2shell-analysis

cve-2025-55182-react2shell-analysis

تحليل تقني لثغرة CVE-2025-55182 (ثغرة RCE في React2Shell)

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 (React2Shell) — تحليل أمني

نظرة عامة

هذا المشروع هو تحليل تقني لـ CVE-2025-55182، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تم الكشف عنها في ديسمبر 2025.

تؤثر الثغرة على مكونات خادم React وتسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP مصممة خصيصًا.

عرض الفيديو

يوتيوب (غير مُدرج):
https://youtu.be/BEdAT1_75IU

التفاصيل الفنية

  • نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • CVE: CVE-2025-55182
  • متجه الهجوم: طلب HTTP خبيث
  • السبب الجذري: إلغاء تسلسل غير آمن
  • المصادقة المطلوبة: لا

تسلسل الهجوم

  1. يرسل المهاجم طلب HTTP مصممًا خصيصًا
  2. يعالج الخادم بيانات غير موثوقة
  3. يُفسَّر الإدخال كتعليمات برمجية قابلة للتنفيذ
  4. يحدث تنفيذ تعليمات برمجية عن بُعد

التأثير

  • اختراق كامل للخادم
  • تسريب البيانات
  • نشر البرمجيات الخبيثة
  • تعرض واسع النطاق عبر الإنترنت

التخفيف

  • التحقق من صحة الإدخال
  • تجنب إلغاء التسلسل غير الآمن
  • تطبيق التصحيحات على الأنظمة
  • مراقبة النشاط

مفاهيم ذات صلة

  • طلبات HTTP
  • التحقق من صحة الإدخال
  • أمن الويب
  • أنظمة الواجهة الخلفية

المصادر

  • أبحاث الأمن في Zscaler
  • مدونة أمان Microsoft
  • أبحاث Wiz
تنزيل الأداة