Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-poc — إثبات المفهوم لـ CVE-2025-55182 ("React2Shell"). بيئة معبأة بالكامل في Docker توضح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن في مكونات خادم React. يتضمن أهدافًا ضعيفة لكل من Vanilla React (Express) و Next.js، مع سكربت استغلال Python مخصص. | Kitploit
أدوات/GitHubGitHub/trax69/cve-2025-55182-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubtrax69/cve-2025-55182-poc

cve-2025-55182-poc

إثبات المفهوم لـ CVE-2025-55182 ("React2Shell"). بيئة معبأة بالكامل في Docker توضح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن في مكونات خادم React. يتضمن أهدافًا ضعيفة لكل من Vanilla React (Express) و Next.js، مع سكربت استغلال Python مخصص.

4منذ 9 أشهرلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182 (React2Shell) - إثبات مفهوم أكاديمي

⚠️ إخلاء مسؤولية: للاستخدام التعليمي فقط يحتوي هذا المستودع على كود استغلال فعّال لثغرة حرجة (CVSS 10.0). وهو مخصص strictly للبحث الأكاديمي والتحليل الأمني والأغراض التعليمية. لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام.

📄 الملخص

يوثّق هذا المشروع ويعرض CVE-2025-55182، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تقع في بنية React Server Components (RSC). غالبًا ما يُشار إليها باسم "React2Shell"، وتسمح هذه الثغرة للمهاجمين عن بُعد غير المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية على الخادم من خلال التلاعب ببروتوكول التسلسل "Flight" المستخدم بواسطة react-server.

توفر هذه المنصة المخبرية بيئة Docker معزولة ومنضبطة لتحليل الثغرة في سيناريوهين مختلفين:

  1. Vanilla RSC: تنفيذ خام باستخدام react-server-dom-webpack و Express.
  2. Next.js: نشر قياسي باستخدام إصدار قابل للاستغلال من Next.js App Router.

🏗️ البنية

يتم تنسيق البيئة عبر Docker Compose وتتكون من ثلاث حاويات معزولة متصلة بشبكة داخلية خاصة (research-net).

الخدمةالسياقالوصفالمكوّن الهش
vanilla-targetvanilla-rsc/خادم Express بسيط ينفّذ بروتوكول RSC يدويًا.[email protected]
nextjs-targetnextjs-app/تطبيق Next.js قياسي يستخدم App Router.[email protected] (تنفيذ react-server)
attackerexploit/بيئة Python تحتوي على سكربتات الاستغلال.N/A

السبب الجذري التقني

تنبع الثغرة من إلغاء تسلسل غير آمن (CWE-502) داخل محلل بروتوكول Flight. من خلال حقن حمولة multipart مصممة بعناية تحتوي على بنية chunk "مزوّرة"، يمكن للمهاجم:

  1. تلويث النموذج الأولي (Prototype): الكتابة فوق خاصية .then لكائن شبيه بـ promise.
  2. تشغيل سلاسل الأدوات (Gadget Chains): إجبار الخادم على اجتياز سلسلة أدوات داخلية (بالإشارة إلى كتل $B).
  3. تنفيذ التعليمات البرمجية: الوصول إلى مُنشئ Function() لتجميع وتنفيذ JavaScript عشوائي (مثل child_process.execSync).

🚀 البدء

المتطلبات الأساسية

  • Docker و Docker Compose
  • Git

التثبيت والنشر

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/trax69/cve-2025-55182-poc.git
    cd cve-2025-55182-poc
    
  2. بناء وتشغيل المنصة المخبرية:

    root@kitploit:~
    docker-compose up -d --build
    

    انتظر حتى تُهيَّأ الحاويات بالكامل. قد تستغرق حاوية Next.js بضع دقائق لإكمال البناء الأول.

💥 الاستغلال

توجد منطق الاستغلال داخل exploit/exploit.py. يمكنك تشغيل الهجمات من جهازك المضيف (إذا كان Python مثبتًا) أو مباشرة من حاوية attacker.

الطريقة أ: التشغيل من حاوية المهاجم (موصى بها)

  1. الوصول إلى shell المهاجم:

    root@kitploit:~
    docker-compose exec attacker bash
    
  2. تثبيت المتطلبات:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. مهاجمة الهدف أ (Vanilla React):

    root@kitploit:~
    python exploit.py http://vanilla-target:4000/rsc vanilla
    
  4. مهاجمة الهدف ب (Next.js):

    root@kitploit:~
    python exploit.py http://nextjs-target:3000/ nextjs
    

التحقق

يحاول الاستغلال إنشاء ملف باسم pwned.txt داخل دليل /tmp على الخادم الضحية. للتحقق من النجاح:

root@kitploit:~
# Check Vanilla Server
docker-compose exec vanilla-target ls -la /tmp/pwned.txt

# Check Next.js Server
docker-compose exec nextjs-target ls -la /tmp/pwned.txt

إذا نجح الاستغلال، سترى قائمة الملف. إذا فشل، فلن يكون الملف موجودًا.

🛡️ التخفيف

لمعالجة هذه الثغرة في بيئات الإنتاج:

  1. React: قم بترقية react-server-dom-webpack (والحزم ذات الصلة) إلى الإصدار 19.0.1 أو 19.1.2 أو 19.2.1+.
  2. Next.js: قم بالترقية إلى v15.0.5+ أو v16.0.7+.
  3. WAF: قم بتطبيق قواعد لمنع الطلبات التي تحتوي على توقيعات مثل "$1:__proto__" أو استخدامات غير معتادة لـ "$@" في أجسام multipart.

📚 المراجع

  • (https://nvd.nist.gov/vuln/detail/CVE-2025-55182)
  • (https://github.com/msanft/CVE-2025-55182)

مشروع جامعي - تدقيق أمني وبحث في الثغرات

تنزيل الأداة