Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nextjs-rce-incident-response — استجابة للحوادث في العالم الحقيقي لـ CVE-2025-55182 (React2Shell) — حقن السكريبت، معالجة الخادم، وتقرير ما بعد الحادثة | Kitploit
أدوات/GitHubGitHub/rewantchaudhari/nextjs-rce-incident-response
تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبالتعلم والتعليمالاستجابة للحوادث
GitHubrewantchaudhari/nextjs-rce-incident-response

nextjs-rce-incident-response

استجابة للحوادث في العالم الحقيقي لـ CVE-2025-55182 (React2Shell) — حقن السكريبت، معالجة الخادم، وتقرير ما بعد الحادثة

عرض المستودع
13منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استجابة حادثة RCE في Next.js — CVE-2025-55182

النوع: استجابة حادثة إنتاجية حية
الثغرة: CVE-2025-55182 — إلغاء تسلسل غير آمن لمكونات خادم React (RCE)
النظام المتأثر: واجهة Next.js الأمامية + خادم إنتاج بعيد
الدور: متدرب في الأمن السيبراني — SenseLive Technologies
التاريخ: 24–26 فبراير 2026


ما الذي حدث

هجوم منسق استهدف كلاً من التطبيق الأمامي وخادم الإنتاج البعيد. استغل الهجوم CVE-2025-55182، وهي ثغرة RCE حرجة غير مصادق عليها في بروتوكول Flight الخاص بمكونات خادم React (RSC)، مما أدى إلى:

  • حقن نصوص برمجية خبيثة وإعادة توجيه غير مصرح بها في الواجهة الأمامية
  • عمليات غير مصرح بها وتعديلات في نظام الملفات على الخادم
  • محاولة جمع بيانات الاعتماد بعد الاستغلال

إجراءات الاستجابة التي قمت بها

الواجهة الأمامية

  • تدقيق خط أنابيب البناء بالكامل بحثاً عن الأصول المخترقة
  • إزالة الحقن الخبيثة وإعادة النشر من فرع نظيف ومتحقق منه
  • تحديث Next.js إلى الإصدار 15.x/16.x لتخفيف تأثير CVE-2025-55182

الخادم

  • إنهاء الجلسات النشطة غير المصرح بها والعمليات الخلفية
  • تغيير بيانات اعتماد SSH الإدارية
  • فحص مواقع الثبات: ، ، وظائف cron
/tmp
/var/www
  • التحقق من وجود أبواب خلفية وقذائف ويب
  • ما بعد الحادثة

    • كتابة تقرير رسمي ما بعد الحادثة وتقديمه إلى CTO
    • التوصية بتدوير البيانات السرية لجميع متغيرات البيئة وسلاسل قواعد البيانات ومفاتيح API الخارجية
    • بدء نافذة مراقبة عالية التأهب لمدة 24 ساعة
    • اقتراح تحليل السبب الجذري (RCA) كامل

    CVE-2025-55182 — ملخص تقني

    الخاصيةالتفاصيل
    معرف CVECVE-2025-55182
    المكونمكونات خادم React — بروتوكول RSC Flight
    نوع الهجومإلغاء تسلسل غير آمن → RCE غير مصادق عليه
    المصادقة المطلوبةلا شيء
    تعقيد الهجوممنخفض — طلب HTTP واحد مصمم
    الإعدادات الافتراضية قابلة للاختراقنعم
    ما بعد الاستغلالجمع بيانات اعتماد السحابة، تعدين العملات الرقمية
    النطاق المتأثر~39% من بيئات السحابة وقت الاكتشاف

    السبب الجذري: تؤثر البيانات التي يتحكم فيها المهاجم على التنفيذ من جانب الخادم عبر منطق إلغاء تسلسل حمولة RSC. لا يلزم إجراء أي تغييرات في كود المطور ليكون النظام عرضة للاختراق — الإصدارات الإنتاجية القياسية من create-next-app متأثرة.


    الدروس المستفادة

    1. التهيئات الافتراضية للأطر ليست تهيئات آمنة
    2. حدوث حقن النصوص البرمجية واختراق الخادم في وقت واحد يشير إلى حملة استغلال منسقة وآلية
    3. يجب التعامل مع تدوير بيانات الاعتماد كإجراء إلزامي وليس اختيارياً بعد الاختراق
    4. نافذة المراقبة بعد المعالجة لا تقل أهمية عن المعالجة نفسها

    ملاحظة الإفصاح المسؤول

    هذا التقرير منشور بشكل منقح بإذن من SenseLive Technologies. تم حجب تفاصيل حمولة الاستغلال المحددة وفقاً لممارسات الإفصاح المسؤول. جميع إجراءات الاستجابة تم تنفيذها على أنظمة مملوكة لشركة SenseLive Technologies خلال فترة تدريب نشط.


    المهارات المُظهرة

    Incident Response CVE Analysis RCE Next.js Security React Server Components Script Injection SSH Hardening Credential Rotation Post-Incident Reporting Server Forensics Persistence Mechanism Detection Responsible Disclosure

    تنزيل الأداة