Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
React2Shell-Library — قائمة منسّقة من الموارد المتعلقة بـ CVE-2025-55182، وهي ثغرة تنفيذ الكود عن بُعد (RCE) الحرجة في React Server Components المعروفة باسم "React2Shell". | Kitploit
أدوات/GitHubGitHub/websecuritylabs/react2shell-library
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubwebsecuritylabs/react2shell-library

React2Shell-Library

قائمة منسّقة من الموارد المتعلقة بـ CVE-2025-55182، وهي ثغرة تنفيذ الكود عن بُعد (RCE) الحرجة في React Server Components المعروفة باسم "React2Shell".

عرض المستودع
72منذ 7 أشهرلم تتم المراجعة بعد

مكتبة React2Shell

Awesome CVE-2025-55182 Web Security Resources

قائمة منتقاة من الموارد حول CVE-2025-55182، ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الحرجة في React Server Components، والمعروفة باسم "React2Shell".

الهدف: توثيق تاريخ ثغرة React2Shell وآليات عملها وسبل معالجتها للباحثين ومهندسي الأمن.

📚 محتويات المكتبة

  • المعلومات الأساسية
  • البحث والتحليل
  • الاكتشاف والدفاع
  • المجتمع والنقاش
  • الاستغلال
  • الإعلام واستخبارات التهديدات

المعلومات الأساسية

التوثيق الرسمي وتقييم الخطورة.

  • تفاصيل NVD - CVE-2025-55182 - الإدخال الرسمي في نظام تقييم الثغرات المشترك (CVSS 10.0) والإصدارات المتأثرة.
  • استشارة أمان GitHub GHSA-fv66-9v8q-g76r - توضح تفاصيل الحزم المعرضة للخطر: react-server-dom-webpack وparcel وturbopack.
  • استشارة أمان Next.js (CVE-2025-66478) - استشارة تتتبع الأثر اللاحق على تطبيقات Next.js التي تستخدم App Router.

البحث والتحليل

تحليلات تقنية معمقة حول السبب الجذري وسلاسل الاستغلال وبروتوكول "Flight".

  • React2Shell: ثغرة حرجة في React - تحليل تقني معمق من Wiz Research حول عيب إلغاء التسلسل غير الآمن.
  • RCE عبر إلغاء تسلسل حمولة Flight - مقال متعمق من Offensive Security يشرح الهجوم باستخدام كائنات Chunk وحلّ الوعود.
  • CVE-2025-55182 (React2Shell): تنفيذ التعليمات البرمجية عن بُعد في React Server Components - تحليل من Datadog Security Labs، بما في ذلك معاملات حقن PoC المرصودة.

الاكتشاف والدفاع

قواعد وسكربتات وإعدادات WAF لحماية البنية التحتية.

  • GitHub - Vercel Labs / fix-react2shell-next - أداة Codemod رسمية من Vercel للكشف التلقائي عن تطبيقات Next.js المعرضة للخطر وتصحيحها.
  • Cloudflare WAF يحمي بشكل استباقي من ثغرة React - جميع عملاء Cloudflare محميون تلقائيًا، بمن فيهم المشتركون في الخطط المجانية والمدفوعة، طالما أن حركة مرور تطبيقات React تمر عبر جدار حماية تطبيقات الويب من Cloudflare (WAF).
  • الاستجابة لـ CVE-2025-55182 - إرشادات من Google Cloud حول استخدام قواعد WAF الخاصة بـ Cloud Armor cve-canary.
  • حماية Fastly الاستباقية - تفاصيل حول إشارات WAF الخاصة بـ Fastly والترقيع الافتراضي لكسب الوقت قبل تطبيق التصحيح.
  • قالب Nuclei من ProjectDiscovery - قالب Nuclei رسمي للكشف عن CVE-2025-55182.

المجتمع والنقاش

تحليلات لحظية وخيوط وتعليقات من مجتمع الأمن.

  • @maple3142 (4 ديسمبر 2025) - إصدار أول إثبات مفهوم (PoC) عملي لـ Next.js 16.0.6، مما يؤكد أن الثغرة كانت قابلة للاستغلال.

الاستغلال

إثباتات المفهوم (PoC).

  • Vulhub - بيئة Docker - حاوية Docker مُجهزة مسبقًا لإعادة إنتاج الثغرة محليًا وبأمان.
  • Github - CVE-2025-55182-research بحث الاستغلال - PoC لـ CVE-2025-55182.
  • Github - Assetnote/react2shell-scanner - سكربت كشف عالي الدقة للتأكد بثقة من وجود الثغرة دون استغلال كامل.
  • Github - PoC لـ CVE-2025-55182 من maple3142 - PoC لـ CVE-2025-55182 يعمل على Next.js 16.0.6.
  • [Github] - PoCs لـ CVE-2025-55182 من lachlan2k](https://github.com/lachlan2k/React2Shell-CVE-2025-55182-original-poc) - إثباتات المفهوم الأصلية لـ React2Shell CVE-2025-55182
  • [Github] - CVE-2025-55182-advanced-scanner من zack0x01](https://github.com/zack0x01/CVE-2025-55182-advanced-scanner-) - أداة سطر أوامر بسيطة للكشف عن CVE-2025-55182 واستغلالها (RCE في React Server Components) في تطبيقات Next.js.
  • Github - NextRce من ynsmroztas - أداة استغلال لـ React Shell و Next.js RSC.

الإعلام واستخبارات التهديدات

تقارير عن الجهات الفاعلة النشطة في التهديدات وتغطية صناعية أوسع.

  • - يشرح John Hammond ثغرة RCE الحرجة في Next.js (CVE-2025-55182) المعروفة باسم "React2Shell".
  • من الاستطلاع إلى RCE: اصطياد React2Shell (CVE-2025-55182) - فيديو تعليمي من Lostsec يغطي استراتيجيات الاصطياد اليدوية والآلية، بما في ذلك Shodan dorks وتسليم الحمولات.
  • مجموعات التهديدات السيبرانية المرتبطة بالصين تستغل React2Shell بسرعة - تقرير من AWS Security Blog حول الاستغلال من قبل مجموعات مثل Earth Lamia وJackpot Panda.

المساهمة

هذه المكتبة تتم صيانتها بواسطة المجتمع. يرجى قراءة CONTRIBUTING.md لإضافة مورد.

تنزيل الأداة