
بيئة Next.js ضعيفة مستضافة ذاتياً تعمل على Docker لمحاكاة CVE-2025-55182. صُممت لأغراض البحث الأمني التعليمي وممارسة تحديات CTF.
⚠️ تحذير: تطبيق به ثغرات متعمدة
يحتوي هذا المستودع على تطبيق معبأ في Docker تم تكوينه خصيصًا ليكون عرضة لـ CVE-2025-55182 (React2Shell).
- لا تقم بنشر هذه الحاوية في بيئة إنتاج أو على خادم عام معرض للإنترنت.
- لا تقم بتشغيل هذا على جهاز يحتوي على بيانات حساسة دون عزل شبكة مناسب.
- هذا المختبر مخصص strictly for الأغراض التعليمية والبحث الأمني ومحاكاة CTF.
تم تصميم هذا المختبر كسيناريو بسيط من الويب إلى الجذر، مثالي للمبتدئين لممارسة استغلال الثغرات ورفع الامتيازات الأساسية.
user.txtroot.txtReact2Shell (CVE-2025-55182) هي ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) خطيرة بأقصى درجة خطورة (CVSS 10.0) تم اكتشافها في React Server Components (RSC) وتطبيقها اللاحق في إطار Next.js.
توجد الثغرة في كيفية معالجة React لـ Server Actions. يمكن لمهاجم غير مصادق تنفيذ تعليمات برمجية عشوائية على الخادم عن طريق إرسال طلب HTTP واحد مصمم خصيصًا. يتجاوز هذا الحدود الأمنية المقصودة لـ Server Components.
بناءً على النشرة الرسمية، تتأثر المكونات التالية:
1. React Server DOM (الإصدارات 19.0, 19.1.0, 19.1.1, 19.2.0)
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack2. إطار Next.js
✅ التكوينات الآمنة: التطبيقات التي تستخدم React 18 (القياسية في Next.js 14 وما دونه) غير متأثرة بهذه الثغرة المحددة.
يستخدم هذا المختبر Docker لضمان بيئة آمنة ومعزولة وقابلة للتكرار. لا حاجة لإعداد Node.js محلي.
استنساخ المستودع
git clone https://github.com/xxxTectationxxx/React2Shell-CVE-Lab.git
cd React2Shell-CVE-Lab
تشغيل حاوية الضحية
نقوم بسحب الصورة المكونة مسبقًا من Docker Hub (agus33ina/web3-portfolio:v1):
docker compose up -d
الوصول إلى الهدف افتح متصفحك أو Burp Suite وانتقل إلى:
http://localhost:3000
ملاحظات الاستغلال
الإيقاف
docker compose down
3000للتعمق في سلسلة الاستغلال والتفاصيل التقنية، راجع:
تم الصيانة بواسطة Agus33ina.