Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xiaolvchen/cve-2025-55182
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHubxiaolvchen/cve-2025-55182

CVE-2025-55182

CVE-2025-55182(ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل في React Server Components)

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإصدارات المتأثرة

المكوّنالإصدار الموصى به لإعادة الإنتاجنطاق الإصدارات القابلة للاستغلال
Node.js>= 20.9.020.9.0 (LTS) وما فوق
Next.js15.0.015.x, 16.x(App Router)
React Core19.0.0 أو 19.2.0من 19.0.0 إلى 19.2.0
RSC Bundlerreact-server-dom-webpackمن 19.0.0 إلى 19.2.0

البناء والتشغيل

  1. التثبيت الإجباري للإصدار القديم

    root@kitploit:~
    cd cve-2025-55182-target
    npm install --force
    
  2. التحقق من إصدارات التبعيات

    root@kitploit:~
    npm list react next
    # تأكد من أن المخرجات تعرض [email protected] و [email protected]
    

    طالما أن قائمة التبعيات الرئيسية تظهر [email protected] و [email protected]، فقد تم تثبيت البيئة بنجاح في الحالة القابلة للاستغلال، ويمكن تجاهل التحذيرات ورموز الأخطاء هنا.

  3. البناء:

    root@kitploit:~
    npm run build
    
  4. التشغيل:

    root@kitploit:~
    npm start
    

    سيستمع الخادم على http://localhost:3000. اكتمل إعداد البيئة ويمكن البدء في التحقق من الثغرة.

أمثلة

  • كشف/فحص الثغرة:

    root@kitploit:~
    cd React2shell
    python3 scanner.py -u http://127.0.0.1:3000/
    
  • RCE:

    root@kitploit:~
    python3 scanner_with_rce.py -u http://127.0.0.1:3000/ -c "ls /"
    

poc

المراجع

react2shell-scanner

react2shell-scanner

أداة سطر أوامر لاكتشاف ثغرات React Server Components (RSC) CVE-2025-55182 و CVE-2025-66478 في تطبيقات Next.js.

للحصول على شرح مفصّل للتفاصيل التقنية للثغرة وطريقة الكشف، يرجى الاطلاع على مقال مدونتنا: https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478

كيف يعمل

بشكل افتراضي، يرسل الماسح طلب POST متعدد الأجزاء مصمماً خصيصاً يحتوي على حمولة تحقق من RCE لتنفيذ عملية حسابية حتمية (41*271 = 11111). تعيد المضيفات القابلة للاستغلال نتيجة العملية الحسابية في ترويسة الاستجابة X-Action-Redirect بالصيغة /login?a=11111.

يختبر الماسح المسار الجذري أولاً. إذا لم يكن المسار الجذري قابلاً للاستغلال، يتبع عمليات إعادة التوجيه من نفس الأصل (مثل إعادة التوجيه من / إلى /en/) ويختبر وجهة إعادة التوجيه. لا يتبع عمليات إعادة التوجيه عبر النطاقات.

وضع الفحص الآمن

يمكن تفعيل وضع الفحص الآمن باستخدام العلم --safe-check؛ وتعتمد هذه الطريقة على إشارات جانبية (مثل رمز الحالة 500 وملخصات أخطاء محددة) دون تنفيذ تعليمات برمجية على الهدف. استخدم هذا الوضع عندما لا ترغب في تنفيذ RCE.

تجاوز WAF

يضيف العلم --waf-bypass بيانات تشويش عشوائية قبل جسم الطلب متعدد الأجزاء. يساعد هذا في تجاوز اكتشاف WAF الذي يحلل الجزء الأمامي من جسم الطلب فقط. الحجم الافتراضي هو 128 كيلوبايت ويمكن ضبطه عبر --waf-bypass-size. عند تفعيل تجاوز WAF، تزداد مهلة الطلب تلقائياً إلى 20 ثانية (ما لم تُضبط صراحةً).

وضع Windows

يحوّل العلم --windows الحمولة من Unix shell (echo $((41*271))) إلى PowerShell (powershell -c "41*271")، وهو مناسب للأهداف التي تعمل بنظام Windows.

المتطلبات

  • Python 3.9+
  • requests
  • tqdm

التثبيت

root@kitploit:~
pip install -r requirements.txt

طريقة الاستخدام

فحص مضيف واحد:

root@kitploit:~
python3 scanner.py -u https://example.com

فحص قائمة مضيفين:

root@kitploit:~
python3 scanner.py -l hosts.txt

الفحص بتعدد الخيوط وحفظ النتائج:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

الفحص بترويسات مخصصة:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

الفحص باستخدام الكشف الجانبي الآمن:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check

فحص أهداف Windows:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

الفحص مع تجاوز WAF:

root@kitploit:~
python3 scanner.py -u https://example.com --waf-bypass

تنفيذ أمر RCE:

root@kitploit:~
python3 scanner.py -u https://example.com -c "ls /"

شرح الخيارات

root@kitploit:~
-u, --url          عنوان URL واحد للفحص
-c, --cmd          الأمر المطلوب تنفيذه
-l, --list         ملف يحتوي على المضيفين (واحد في كل سطر)
-t, --threads      عدد الخيوط المتزامنة (الافتراضي: 10)
--timeout          مهلة الطلب بالثواني (الافتراضي: 10)
-o, --output       ملف الإخراج لحفظ النتائج (بتنسيق JSON)
--all-results      حفظ جميع النتائج وليس المضيفين القابلين للاستغلال فقط
-k, --insecure     تعطيل التحقق من شهادة SSL
-H, --header       ترويسات مخصصة (يمكن استخدامها عدة مرات)
-v, --verbose      عرض تفاصيل استجابات المضيفين القابلين للاستغلال
-q, --quiet        إخراج المضيفين القابلين للاستغلال فقط
--no-color         تعطيل الإخراج الملون
--safe-check       استخدام الكشف الجانبي الآمن بدلاً من RCE PoC
--windows          استخدام حمولة Windows PowerShell بدلاً من Unix shell
--waf-bypass       إضافة بيانات تشويش لتجاوز فحص محتوى WAF
--waf-bypass-size حجم بيانات التشويش (كيلوبايت، الافتراضي: 128)

الشكر والتقدير

تم الكشف عن RCE PoC في البداية بواسطة @maple3142 — نحن ممتنون للغاية لمساهمتهم في نشر PoC قابل للاستخدام.

بُنيت هذه الأداة في الأصل للكشف الآمن عن ثغرة RCE هذه. لا تزال هذه الميزة متاحة عبر وضع الفحص الآمن --safe-check.

  • فريق أبحاث الأمان في Assetnote - Adam Kues, Tomais Williamson, Dylan Pindur, Patrik Grobshäuser, Shubham Shah
  • xEHLE_ - عكس مخرجات RCE في ترويسة الاستجابة
  • Nagli

المخرجات

تُعرض النتائج في الطرفية. عند استخدام معامل -o، تُحفظ المضيفات القابلة للاستغلال في ملف JSON يتضمن طلب HTTP والاستجابة الكاملة للتحقق.

تنزيل الأداة