Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shelldemo — يحتوي هذا المستودع على السكربتات التي يمكنك تنفيذها لمحاكاة (CVE-2025-55182) إلى جانب خادم next.js | Kitploit
أدوات/GitHubGitHub/premdanav/react2shelldemo
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubpremdanav/react2shelldemo

react2shelldemo

يحتوي هذا المستودع على السكربتات التي يمكنك تنفيذها لمحاكاة (CVE-2025-55182) إلى جانب خادم next.js

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell (CVE-2025-55182) — عرض أمني محلي لـ RSC

⚠️ تحذير هذا المستودع مخصص للبحث الأمني التعليمي والدفاعي فقط.

لا تحاول تشغيل هذا الكود ضد:

  • أنظمة الإنتاج
  • المواقع العامة
  • الخوادم التي لا تملكها أو ليس لديك إذن صريح لاختبارها

الاستغلال غير المصرح به للثغرات قد يكون غير قانوني.


📌 نظرة عامة

يعرض هذا المستودع الأثر الواقعي لثغرة React2Shell (CVE-2025-55182) — وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على مكونات خادم React (RSC) وأطر العمل مثل Next.js.

يوضح العرض كيف يمكن أن يؤدي إلغاء التسلسل غير الآمن في البيئات القابلة للاستغلال إلى:

  • تنفيذ تعليمات برمجية على جانب الخادم
  • الوصول إلى نظام الملفات
  • تعداد الأدلة

تم إجراء جميع الاختبارات محليًا في بيئة خاضعة للتحكم.


🧪 سيناريوهات العرض

تحتوي البرمجة النصية للعرض على ثلاثة أمثلة معزولة:

  1. إثبات بسيط لـ RCE

    • يسجّل رسالة من تنفيذ جانب الخادم
  2. الكتابة إلى نظام الملفات

    • ينشئ ملفًا في دليل عمل الخادم
  3. تعداد الأدلة

    • يسرد الملفات من دليل عملية الخادم

هذه الأمثلة بسيطة عن قصد لإبراز الأثر، وليس الاستغلال.


🔧 خطوات المحاكاة عالية المستوى (محلية فقط)

  1. أنشئ تطبيق اختبار Next.js محليًا
  2. شغّله في بيئة تطوير خاضعة للتحكم
  3. تأكد من أن البيئة تعكس إعدادًا قابلًا للاستغلال
  4. نفّذ البرنامج النصي للعرض من سياق متصفح
  5. لاحظ سجلات الخادم وتغييرات نظام الملفات

⚠️ لا يلزم أو يُنصح بأي نشر عام.


🛡️ إرشادات التخفيف

إذا كنت تستخدم مكونات خادم React:

  • قم بترقية React و Next.js إلى الإصدارات المصححة فورًا
  • دقّق إجراءات الخادم وحدود RSC
  • تعامل مع التسلسل/إلغاء التسلسل كسطح عالي الخطورة
  • راقب سجلات الخادم بحثًا عن حمولات RSC الشاذة

📚 المراجع

  • الموقع الرسمي لـ React2Shell: https://react2shell.com/
  • نشرة أمنية من React:
    https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • البحث الأصلي وإثبات المفهوم:
    https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc

⚖️ إشعار قانوني وأخلاقي

يهدف هذا المشروع إلى رفع الوعي ومساعدة المطورين على فهم خطورة ثغرات RCE.

المؤلف غير مسؤول عن إساءة استخدام هذا الكود.

تنزيل الأداة