
إعادة إنتاج CVE: cve-2025-55182-react2shell_reproduction
CVSS 10.0 CRITICAL | تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في مكونات خادم React
اكتُشفت بواسطة جهات تهديد صينية. يُستغل بنشاط من قبل مجموعات APT مرتبطة بالصين.
سُميت "React2Shell"، تُمكّن هذه الثغرة من تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة عبر إلغاء التسلسل غير الآمن في بروتوكول "Flight" لمكونات خادم React (RSC). الاستغلال تافه ولا يتطلب أي مصادقة.
يقوم بروتوكول RSC Flight بإلغاء تسلسل بيانات غير موثوقة دون تحقق، مما يندرج تحت CWE-502 (إلغاء تسلسل البيانات غير الموثوقة). يقوم المهاجمون بصياغة حمولة متسلسلة خبيثة، وعند معالجتها من قبل الخادم، تؤدي إلى اختراق حل الوحدات — توجيه استيرادات الوحدات إلى كود يتحكم به المهاجم ويتم تنفيذه في بيئة تشغيل الخادم.
| المنتج | الإصدارات المتأثرة |
|---|---|
| React | 19.0.0 – 19.2.0 |
| Next.js | 15.x, 16.x |
/_rsc/، /_flight/، أو نقاط نهاية إجراءات خادم Next.js).POST مصمم يحتوي على الحمولة المتسلسلة الخبيثة إلى نقطة نهاية RSC.python exploit.py --target https://example.com --port 443 --command "id"
قم بالترقية فوراً:
>= 19.0.1، >= 19.1.2، أو >= 19.2.1لا توجد حلول بديلة؛ الترقية هي الإجراء الوحيد للعلاج.