
React2Shell إثبات المفهوم
تنفيذ برمجي عن بُعد حرج قبل المصادقة في مكونات خادم React
إثبات مفهوم كامل يوضح CVE-2025-55182، وهي ثغرة حرجة في [email protected] تسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر تلويث سلسلة النماذج الأولية.
# Clone the repository
git clone https://github.com/whiteov3rflow/CVE-2025-55182-poc
cd CVE-2025-55182-poc
# Exploit the server
python3 exploit.py 'touch /tmp/pwned'
تم توفير إثبات المفهوم هذا للأغراض التعليمية وبحوث الأمن فقط. اختبر فقط الأنظمة التي تملكها أو لديك إذن صريح باختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
صُنع بـ 💀 للبحث الأمني