Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-React2Shell — React2Shell (CVE-2025-55182) - استغلال إثبات المفهوم (PoC) يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في أطر الويب الحديثة التي تستخدم مكونات خادم React (RSC). | Kitploit
أدوات/GitHubGitHub/rsch-io/cve-2025-55182-react2shell
توليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubrsch-io/cve-2025-55182-react2shell

CVE-2025-55182-React2Shell

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

React2Shell (CVE-2025-55182) - استغلال إثبات المفهوم (PoC) يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في أطر الويب الحديثة التي تستخدم مكونات خادم React (RSC).

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

رياكت2شيل

Language CVE CVSS Target License

رياكت2شيل هو إثبات مفهوم (PoC) يستغل ثغرة حرجة لتنفيذ أوامر عن بُعد (RCE) في أطر الويب الحديثة التي تستخدم مكونات خادم رياكت (RSC).

يستهدف هذا الإثبات CVE-2025-55182، وهي ثغرة بتقييم CVSS 10.0 تسمح للمهاجمين عن بُعد غير المصادقين بتنفيذ أوامر نظام عشوائية عبر إلغاء تسلسل غير آمن داخل تنفيذ مكونات خادم رياكت.


🔍 نظرة عامة على الثغرة

رياكت2شيل يستغل عيبًا في كيفية معالجة مكونات خادم رياكت للمدخلات غير الموثوقة خلال مرحلة إعادة الترطيب.

تنشأ الثغرة من الحزم الأساسية react-server-dom-* المسؤولة عن تسلسل وإلغاء تسلسل أشجار المكونات.


💥 التأثير

قد تقوم التطبيقات التي تستخدم إصدارات متأثرة من مكونات خادم رياكت بمعالجة حمولات ضارة بطريقة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) تحت صلاحيات عملية الخادم.

يمكن للمهاجم:

  • تنفيذ أوامر نظام عشوائية.
  • الانتقال إلى البنية التحتية الداخلية.
  • تسريب بيانات حساسة.
  • تعطيل توفر الخدمة.

إذا كان نشرك يطابق أيًا من الإصدارات المتأثرة أدناه ويعرض نقاط نهاية RSC، فأنت عرضة للثغرة.


📦 المكونات المتأثرة

الثغرة موجودة في الإصدارات 19.0.0 و 19.1.0 و 19.1.1 و 19.2.0 من:

  • react-server-dom-parcel
  • react-server-dom-webpack
  • react-server-dom-turbopack

🎯 الأطر والإصدارات المتأثرة

يتم تضمين هذه الحزم في أطر متعددة، بما في ذلك على سبيل المثال لا الحصر:

  • Next.js
    • الإصدارات 15.0.0 حتى 16.0.6
    • إصدارات كاناري بعد 14.3.0-canary.76
  • أطر أخرى تستخدم RSC (v19.0.0–19.2.0) مثل:
    • Vite
    • Parcel
    • React Router
    • RedwoodSDK
    • Waku

أي إطار يدمج تنفيذ مكونات خادم رياكت المتأثر يحتمل أن يكون متأثرًا.


🛠 الميزات والقدرات

يتضمن رياكت2شيل مولد حمولات معياري مصمم لتجاوز قيود Node.js الشائعة وقواعد جدار الحماية:

  • الحقن القياسي

    • يستخدم process.mainModule.require
    • يستهدف حزم Next.js / Webpack الافتراضية.
  • تجاوز غير متزامن

    • يستخدم import() الديناميكي لبيئات ESM الصارمة حيث يكون require غير متوفر.
  • التعتيم

    • يشفر السلاسل الحساسة (على سبيل المثال، child_process) في مخازن سداسية عشرية لتجنب توقيعات جدار الحماية البسيطة.
  • الرجوع إلى الوحدة النمطية

    • يستفيد من module.createRequire لتحميل الوحدات في سياقات بديلة.
  • الاستهداف الشامل

    • نقاط نهاية قابلة للتكوين:
      • Next.js: الجذر /
      • Waku: نقاط نهاية RSC مثل /RSC/foo.txt

🚀 التثبيت

المتطلبات الأساسية

  • Node.js v18.0.0 أو أعلى.

الإعداد

root@kitploit:~
git clone https://github.com/rsch-io/CVE-2025-55182-React2Shell.git
cd CVE-2025-55182-React2Shell

npm install form-data

📖 الاستخدام

رياكت2شيل مصمم لاستيراده كوحدة نمطية في نصوص الاختبار الخاصة بك.

1. الاستغلال الأساسي (هدف Next.js)

أنشئ ملفًا باسم exploit.js:

root@kitploit:~
const React2Shell = require('./src/react2shell');

// التهيئة باستخدام عنوان URL الأساسي للهدف
const target = new React2Shell('http://localhost:3000');

// تنفيذ الأمر باستخدام استراتيجية "قياسية"
// الوسائط: execute(command, endpoint, strategy)
target.execute('whoami', '/', 'standard');

ثم قم بتشغيل:

root@kitploit:~
node exploit.js

ملاحظة

  • يجب تعيين endpoint إلى مسار يدعم RSC (على سبيل المثال، / أو /RSC/foo.txt أو نقاط نهاية RSC خاصة بالإطار).
  • يمكن تغيير strategy (على سبيل المثال، standard و async و obfuscated أو أي استراتيجية أخرى منفذة في react2shell).

2. استهداف Waku / نقاط نهاية مخصصة

غالبًا ما تعرض Waku والأطر الأخرى معالجة RSC على مسارات محددة:

root@kitploit:~
// استهداف تطبيق Waku
// ملاحظة: استخدم استراتيجية 'async' حيث أن Waku غالبًا ما تعمل في ESM صارم
target.execute('ls -la', '/RSC/foo.txt', 'async');

3. وضع تجاوز جدار الحماية

إذا كان الخادم يحظر السلاسل التي تحتوي على child_process، يمكنك استخدام استراتيجية obfuscated:

root@kitploit:~
target.execute('cat /etc/passwd', '/', 'obfuscated');

🛡️ الحل والمعالجة

حدث فورًا. تتضمن الإصدارات المحدثة من رياكت والأطر المتأثرة التابعة له معالجة محسّنة للمدخلات لمنع السلوك غير المقصود.
يجب على جميع المستخدمين الترقية إلى إصدار مصحح في أقرب وقت ممكن.

✅ قائمة الإصدارات الثابتة

فيما يلي القائمة النهائية للإصدارات المصححة. إذا كان إصدارك المنشور أقل من هذه، فأنت عرضة للثغرة.

تحذير لمستخدمي Next.js 14
إذا كنت تستخدم Next.js 14.3.0-canary.77 أو إصدار كاناري أحدث، فأنت عرضة للثغرة.
يجب عليك الرجوع فورًا إلى أحدث إصدار مستقر من 14.x، حيث أن الثغرة تؤثر على تنفيذ RSC التجريبي الموجود في إصدارات الكاناري هذه.


⚠️ إخلاء مسؤولية

يتم توفير هذا المشروع لأغراض تعليمية واختبار أمني مصرح به فقط.
استخدام هذه الأداة ضد أنظمة بدون إذن صريح غير قانوني وغير أخلاقي.

لا يتحمل المؤلف(ون) أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة
المقياسالتفاصيل
الخطورةحرجة (10.0 / 10.0)
ناقل الهجومCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ناقل الهجومشبكة (عن بُعد)
تفاعل المستخدملا شيء
البرنامج / الحزمةالفرع / النوع🛡️ الإصدارات الثابتة / الآمنة
Reactمستقر19.0.1, 19.1.2, 19.2.1
Next.jsv15 (مستقر)15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7
Next.jsv16 (مستقر)16.0.7
Next.jsكاناري15.6.0-canary.58