
أداة استغلال تفاعلية لثغرة CVE-2025-55182
تستغل React2Shell ثغرة تنفيذ أوامر عن بُعد حرجة في مكوّنات خادم React (React Server Components).
إذا كان الهدف يشغّل React 19 (أو إطار عمل مبني على RSC مثل Next.js)، فقد يكون عرضةً للثغرة.
لأغراض التعليم والاختراق المصرّح به فقط.
git clone https://github.com/yurahshell/CVE-2025-55182-Interactive-mode
cd CVE-2025-55182-Interactive-mode
pip install -r requirements.txt
| البرنامج | الإصدار المتأثر |
|---|---|
| React | 19.x (مع تفعيل RSC) |
| Next.js | الأطر التي تستخدم RSC |