
CVE-2025-55182 طرق الكشف والاستغلال في الهجمات
أداة فحص للاستخدام الشخصي للتحقق من الثغرة CVE-2025-55182
تحتوي React Server Components على خلل في تحليل المسارات عند فك ترميز الحمولة المرسلة إلى نقطة نهاية دالة الخادم، حيث تفصل خصائص الكائن باستخدام النقطتين الرأسيتين لتحقيق الوصول المتداخل إلى القيم (مثل $1🅰️b والتي تقابل {"a":{"b":"foo"}}.a.b)، لكنها لا تتحقق من وجود الخصائص. عند تمرير $1🅰️a، يحدث وصول غير صالح إلى {}.a.a مما يؤدي إلى خطأ 500 من جانب الخادم؛ بينما يمكن للمهاجم من خلال بناء حمولة خاصة استخدام تلوث سلسلة النماذج الأولية وحقن الكود لتحقيق RCE.
python3 exp.py -t http://127.0.0.1:8080/ -a 127.0.0.1:4444
CVE-2025-55182-Check.sh [-h] [-f <path>] [-a]
هذه الأداة مخصصة للبحث الأمني فقط، يُرجى عدم استخدامها لأغراض غير قانونية.