
استجابة للحوادث في العالم الحقيقي لـ CVE-2025-55182 (React2Shell) — حقن السكريبت، معالجة الخادم، وتقرير ما بعد الحادثة
النوع: استجابة حادثة إنتاجية حية
الثغرة: CVE-2025-55182 — إلغاء تسلسل غير آمن لمكونات خادم React (RCE)
النظام المتأثر: واجهة Next.js الأمامية + خادم إنتاج بعيد
الدور: متدرب في الأمن السيبراني — SenseLive Technologies
التاريخ: 24–26 فبراير 2026
هجوم منسق استهدف كلاً من التطبيق الأمامي وخادم الإنتاج البعيد. استغل الهجوم CVE-2025-55182، وهي ثغرة RCE حرجة غير مصادق عليها في بروتوكول Flight الخاص بمكونات خادم React (RSC)، مما أدى إلى:
/tmp/var/www| الخاصية | التفاصيل |
|---|---|
| معرف CVE | CVE-2025-55182 |
| المكون | مكونات خادم React — بروتوكول RSC Flight |
| نوع الهجوم | إلغاء تسلسل غير آمن → RCE غير مصادق عليه |
| المصادقة المطلوبة | لا شيء |
| تعقيد الهجوم | منخفض — طلب HTTP واحد مصمم |
| الإعدادات الافتراضية قابلة للاختراق | نعم |
| ما بعد الاستغلال | جمع بيانات اعتماد السحابة، تعدين العملات الرقمية |
| النطاق المتأثر | ~39% من بيئات السحابة وقت الاكتشاف |
السبب الجذري: تؤثر البيانات التي يتحكم فيها المهاجم على التنفيذ من جانب الخادم عبر منطق إلغاء تسلسل حمولة RSC. لا يلزم إجراء أي تغييرات في كود المطور ليكون النظام عرضة للاختراق — الإصدارات الإنتاجية القياسية من create-next-app متأثرة.
هذا التقرير منشور بشكل منقح بإذن من SenseLive Technologies. تم حجب تفاصيل حمولة الاستغلال المحددة وفقاً لممارسات الإفصاح المسؤول. جميع إجراءات الاستجابة تم تنفيذها على أنظمة مملوكة لشركة SenseLive Technologies خلال فترة تدريب نشط.
Incident Response CVE Analysis RCE Next.js Security
React Server Components Script Injection SSH Hardening
Credential Rotation Post-Incident Reporting Server Forensics
Persistence Mechanism Detection Responsible Disclosure