Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-lab — React2shell مختبر ضعيف (CVE-2025-55182) | Kitploit
أدوات/GitHubGitHub/pwnxpl0it/react2shell-lab
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubpwnxpl0it/react2shell-lab

react2shell-lab

React2shell مختبر ضعيف (CVE-2025-55182)

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر React2Shell للثغرات

هذا تطبيق Next.js عُرضة عن عمد لاختبار CVE-2025-55182 و CVE-2025-66478 (تنفيذ التعليمات البرمجية عن بُعد في مكونات خادم React).

⚠️ تحذير: هذا التطبيق عُرضة للهجوم عن عمد. استخدمه فقط في بيئات معملية معزولة.

تفاصيل الثغرات

  • CVE-2025-55182 / CVE-2025-66478: تنفيذ تعليمات برمجية عن بُعد في مكونات خادم React الخاصة بـ Next.js
  • الإصدارات المتأثرة: Next.js مع تمكين مكونات خادم React وإجراءات الخادم
  • ناقل الهجوم: التلاعب بحمولة RSC ضارة عبر نقطة نهاية إجراءات الخادم

يتضمن هذا المختبر:

  • Next.js 15.0.3 مع React 19.0.0-rc-66855b96-20241106 (إصدارات عُرضة للثغرات)
  • لا توجد إجراءات أمنية مخفّفة مطبقة

البدء

التشغيل باستخدام Docker (مُوصى به)

  1. بناء صورة Docker:

    root@kitploit:~
    docker build -t react2shell-lab .
    
  2. تشغيل الحاوية:

    root@kitploit:~
    docker run -p 3000:3000 --name react2shell-lab react2shell-lab
    
  3. الوصول إلى التطبيق: افتح http://localhost:3000 في متصفح الويب الخاص بك.

التشغيل محلياً

أولاً، قم بتثبيت التبعيات:

root@kitploit:~
npm install

ثم شغّل خادم التطوير:

root@kitploit:~
npm run dev

افتح http://localhost:3000 في متصفحك لرؤية النتيجة.

ملاحظات أمنية

  • هذه بيئة معملية فقط
  • لا تنشر هذا أبداً في بيئة إنتاجية
  • استخدم في حاويات Docker معزولة أو أجهزة افتراضية
  • للأغراض التعليمية واختبار الاختراق المصرح به فقط

تعرف على المزيد

حول الثغرات:

  • تفاصيل CVE-2025-55182
  • أمان مكونات خادم React

حول Next.js:

لمعرفة المزيد عن Next.js، ألق نظرة على الموارد التالية:

  • وثائق Next.js - تعرف على ميزات Next.js وAPI الخاص به.
  • تعلم Next.js - درس تفاعلي عن Next.js.
تنزيل الأداة