Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — مجموعة أدوات Go خفيفة الوزن بالإضافة إلى مختبر Next.js Dockerized لاستكشاف وتصنيف CVE-2025-55182. | Kitploit
أدوات/GitHubGitHub/r4j3sh-com/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبكشف التسللالتعلم والتعليممختبرات وتدريب عملي
GitHubr4j3sh-com/cve-2025-55182

CVE-2025-55182

مجموعة أدوات Go خفيفة الوزن بالإضافة إلى مختبر Next.js Dockerized لاستكشاف وتصنيف CVE-2025-55182.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 طقم الأدوات والمختبر (تعليمي فقط)

طقم أدوات Go خفيف الوزن بالإضافة إلى مختبر Next.js محوسب (Dockerized) لاستكشاف وفرز CVE-2025-55182. لأغراض تعليمية واختبار مصرح به فقط.

الميزات

  • شرح السبب الجذري، والمرئيات، والمختبر: انظر React2Shell_Deconstructing_a_Perfect_10_RCE.pdf ومخطط مسار الهجوم

React2Shell: تشريح ثغرة حرجة

  • برنامج ثنائي واحد مع أوامر فرعية:
    • checker: مسح جرد سريع ومتزامن (هدف واحد، ملف، أو stdin)، استدلالي لتعرض RSC، إخراج JSON لكل هدف، ملخص نهائي، اختياري -only-vuln، -no-progress، -ua مخصص.
    • poc: إرسال طلب RSC متعدد الأجزاء على نمط الاستغلال وطباعة الملخص المُعاد؛ يدعم أمرًا مخصصًا عبر -c (الافتراضي id).
  • التحكم في التزامن (-c)، ومهلات زمنية، وإحصائيات التقدم.
  • إدخال هدف متسامح: -target، -list، أو -stdin؛ يضيف تلقائيًا https:// عند غياب المخطط.
  • بيئة المختبر (vulnlab/) مع Next.js 15.5.6/React 19، وملف Dockerfile و docker-compose.yml موجه إلى localhost:3000 لإعادة إنتاج آمنة.

البناء

root@kitploit:~
cd checker
GOCACHE=/tmp/go-cache go build -o CVE-2025-55182 ./cmd/CVE-2025-55182

اضبط GOCACHE إذا كانت بيئتك تواجه مشاكل في صلاحيات ذاكرة التخزين المؤقت.

الاستخدام

root@kitploit:~
# Scanner
./CVE-2025-55182 checker -target https://example.com
./CVE-2025-55182 checker -list ../targets.txt -c 50 -only-vuln
cat ../targets.txt | ./CVE-2025-55182 checker -stdin -no-progress

# PoC (exploit-style request)
./CVE-2025-55182 poc -target http://localhost:3000
./CVE-2025-55182 poc -target http://localhost:3000 -c "whoami"

السبب الجذري (لماذا هذا قابل للاستغلال)

CVE-2025-55182 هو خطأ إلغاء تسلسل غير آمن في كيفية تحميل مكونات خادم React للوحدات من حمولات Flight. في react-server-dom-webpack، تسحب الدالة المساعدة requireModule(metadata) وحدة ثم تعيد moduleExports[metadata[2]]. الوصول بالأقواس يتنقل عبر سلسلة النموذج الأولي، لذا فإن مرجعًا يتحكم فيه المهاجم مثل $1:constructor:constructor يتسلق من دالة مصدرة إلى constructor الخاص بها (منشئ Function العام) ويمكنه تنفيذ أكواد JS عشوائية. يسمح بروتوكول Flight للمهاجمين بتوفير مسارات الخصائص المفصولة بنقطتين، مما يحول محمل الوحدة إلى أداة لتنفيذ الأكواد عن بعد.

المختبر (vulnlab/)

root@kitploit:~
cd vulnlab
docker compose build
docker compose up
# App listens on 127.0.0.1:3000 inside the container; runs as non-root user.
  • Dockerfile يبني تطبيق Next.js (Node 20 Alpine)، ويثبت التبعيات، ويبني، ويعمل كمستخدم nextjs غير جذر.
  • docker-compose.yml يربط 127.0.0.1:3000:3000 للاختبار المحلي فقط افتراضيًا.

قواعد الكشف

Snort / Suricata (HTTP إلى الخادم)

root@kitploit:~
alert http any any -> $LAN_NETWORK any (
    msg:"Potential Next.js React2Shell / CVE-2025-66478 attempt";
    flow:to_server,established;
    content:"Next-Action"; http_header; nocase;
    content:"multipart/form-data"; http_header; nocase;
    pcre:"/Content-Disposition:\s*form-data;\s*name=\"0\"/s";
    pcre:"/\"status\"\s*:\s*\"resolved_model\"/s";
    pcre:"/\"then\"\s*:\s*\"\$1:__proto__:then\"/s";
    classtype:web-application-attack;
    sid:6655001;
    rev:1;
)

استعلام (حزم React RSC الضعيفة)

root@kitploit:~
{
  "queries": {
    "detect_rev2shell_react_server_components": {
      "query": "SELECT name, version, path FROM npm_packages WHERE (name='react-server-dom-parcel' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-turbopack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0')) OR (name='react-server-dom-webpack' AND (version='19.0.0' OR (version >= '19.1.0' AND version < '19.1.2') OR version='19.2.0'));",
      "interval": 3600,
      "description": "Detects vulnerable versions of React Server Components packages (react-server-dom-*) affected by CVE-2025-55182 / CVE-2025-66478 / React2Shell.",
      "platform": "linux,windows,macos",
      "version": "1.0"
    }
  }
}

السلامة والأخلاقيات

  • مقدمة بدقة للأغراض التعليمية والدفاعية والاختبار المصرح به.
  • لا تستهدف أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
تنزيل الأداة