Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React-Security-CVE-2025-55182-Exploit — سكربت استغلال وماسح ضوئي مبني على NodeJS لثغرة React Server Components المعروفة باسم "React2Shell" (CVE-2025-55182). | Kitploit
أدوات/GitHubGitHub/sangleshubham/react-security-cve-2025-55182-exploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubsangleshubham/react-security-cve-2025-55182-exploit

React-Security-CVE-2025-55182-Exploit

سكربت استغلال وماسح ضوئي مبني على NodeJS لثغرة React Server Components المعروفة باسم "React2Shell" (CVE-2025-55182).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

⚛️ React2Shell Exploit (CVE-2025-55182)

Severity CVSS Node License

أداة خفيفة وآلية لإثبات المفهوم (PoC) وماسح ضوئي جماعي لثغرة RCE الحرجة في React Server Components (React 19 / Next.js).

⚠️ إخلاء مسؤولية قانوني

لأغراض التعليم والبحث الأمني فقط.

تم تصميم هذه الأداة لمساعدة المتخصصين في الأمن والمشرفين على التحقق من ثغرات أنظمتهم الخاصة. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو أعمال غير قانونية تتم باستخدام هذا الكود.

  • لا تقم بفحص الأهداف دون إذن صريح.
  • هذه الأداة تنفذ تعليمات برمجية على الخادم الهدف. استخدمها بمسؤولية.

🔍 ما هي CVE-2025-55182؟

CVE-2025-55182 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في react-server-dom-webpack، وهي حزمة أساسية تستخدمها Next.js (App Router) وReact 19.

تتيح الثغرة لمهاجم غير مصادَق حقن حمولات ضارة في React Server Actions. من خلال التلاعب بعملية إلغاء التسلسل، يمكن للمهاجم الوصول إلى مُنشئ Function في JavaScript وتنفيذ أوامر نظام عشوائية على الخادم.

اقرأ التفاصيل: https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components

الإصدارات المتأثرة:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • next: 13.4.x, 14.x (قبل 14.2.35)، 15.x (قبل 15.5.9)

🚀 الميزات الجديدة (v2.0)

يستخدم هذا السكربت المحدَّث تقنيات استغلال متقدمة ليكون أكثر موثوقية:

  1. التجاوز الشامل: يستخدم تلوث النموذج الأولي (Prototype Pollution) على بيانات النموذج الداخلية لتجاوز الحاجة إلى معرف Next-Action صالح. يعمل على أي مثيل Next.js ثغري دون استطلاع يدوي.
  2. تهريب إعادة التوجيه: يجبر الخادم على إلقاء "خطأ إعادة توجيه" مزيف، مهربًا مخرجات الأوامر في ترويسة Location الخاصة بـ HTTP. يتجنب أخطاء 500 ويوفر مخرجات نظيفة.
  3. الفحص الجماعي: فحص نطاقات متعددة بأمر واحد.

🚀 الإعداد والتثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/sangleshubham/React-Security-CVE-2025-55182-Exploit.git
    
  2. الانتقال إلى المجلد:

    root@kitploit:~
    cd React-Security-CVE-2025-55182-Exploit
    
  3. التحقق من إصدار Node.js: تأكد من تثبيت Node.js (يُنصح باستخدام الإصدار v18 أو أحدث).

    root@kitploit:~
    node -v
    

    (ملاحظة: يستخدم هذا السكربت مكتبات Node.js القياسية، لذلك لا حاجة إلى npm install.)


⚡ كيفية تشغيل السكربت

يقوم السكربت react2shell.js تلقائيًا باكتشاف ما إذا كنت تفحص هدفًا واحدًا أو أهدافًا متعددة.

الخيار 1: فحص هدف واحد أو أهداف متعددة

الأمر الافتراضي المنفَّذ هو id.

root@kitploit:~
# Single Target
node react2shell.js http://localhost:3000 ls

# Multiple Targets
node react2shell.js http://localhost:3000 [http://staging.example.com] ls

الخيار 2: أمر مخصص

لتنفيذ أمر معين، قم بتقديمه كـ آخر وسيط.

root@kitploit:~
# Syntax: node script.js <URL> <COMMAND>
node react2shell.js http://localhost:3000 <command>

📊 فهم المخرجات

  • ⚠️ VULNERABLE: نجح السكربت في تنفيذ الأمر وتهريب المخرجات عبر ترويسة إعادة التوجيه.

    root@kitploit:~
    [*] Starting Universal Scan...
    [*] Payload Command: "id"
    
    ⚠️  VULNERABLE (http://localhost:3000)
        Output: uid=0(root) gid=0(root) groups=0(root)
    
  • 🛡️ SAFE: رفض الخادم الحمولة أو تم إصلاح الثغرة.

    root@kitploit:~
    🛡️  SAFE (http://google.com) | Status: 405
    
  • ❌ CONNECT ERROR: لم يتمكن السكربت من الوصول إلى الخادم.

    root@kitploit:~
    ❌ CONNECT ERROR (http://bad-url.com) | fetch failed
    

🛡️ التخفيف

إذا كان تطبيقك ثغريًا، قم بترقية تبعياتك فورًا.

لـ Next.js:

root@kitploit:~
# Next.js 14
npm install [email protected] react@latest react-dom@latest

# Next.js 15
npm install [email protected] react@latest react-dom@latest

للأطر الأخرى (Waku, Remix، إلخ): تأكد من ترقية react-server-dom-webpack إلى v19.2.1 أو أعلى.


📜 الترخيص

موزَّع بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.

تنزيل الأداة