
يحتوي هذا المستودع على السكربتات التي يمكنك تنفيذها لمحاكاة (CVE-2025-55182) إلى جانب خادم next.js
⚠️ تحذير هذا المستودع مخصص للبحث الأمني التعليمي والدفاعي فقط.
لا تحاول تشغيل هذا الكود ضد:
الاستغلال غير المصرح به للثغرات قد يكون غير قانوني.
يعرض هذا المستودع الأثر الواقعي لثغرة React2Shell (CVE-2025-55182) — وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على مكونات خادم React (RSC) وأطر العمل مثل Next.js.
يوضح العرض كيف يمكن أن يؤدي إلغاء التسلسل غير الآمن في البيئات القابلة للاستغلال إلى:
تم إجراء جميع الاختبارات محليًا في بيئة خاضعة للتحكم.
تحتوي البرمجة النصية للعرض على ثلاثة أمثلة معزولة:
إثبات بسيط لـ RCE
الكتابة إلى نظام الملفات
تعداد الأدلة
هذه الأمثلة بسيطة عن قصد لإبراز الأثر، وليس الاستغلال.
⚠️ لا يلزم أو يُنصح بأي نشر عام.
إذا كنت تستخدم مكونات خادم React:
يهدف هذا المشروع إلى رفع الوعي ومساعدة المطورين على فهم خطورة ثغرات RCE.
المؤلف غير مسؤول عن إساءة استخدام هذا الكود.