Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vuln-app-CVE-2025-55182 — تطبيق Next.js ضعيف عن قصد يوضح ثغرة CVE-2025-55182 لتنفيذ الأوامر عن بعد (RCE) عبر إلغاء التسلسل غير الآمن في مكونات خادم React. يتضمن سكريبتات استغلال وتكامل مع الماسح الضوئي للبحث الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/zack0x01/vuln-app-cve-2025-55182
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHub
zack0x01/vuln-app-cve-2025-55182

vuln-app-CVE-2025-55182

تطبيق Next.js ضعيف عن قصد يوضح ثغرة CVE-2025-55182 لتنفيذ الأوامر عن بعد (RCE) عبر إلغاء التسلسل غير الآمن في مكونات خادم React. يتضمن سكريبتات استغلال وتكامل مع الماسح الضوئي للبحث الأمني والتعليم.

عرض المستودع
2081منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق Next.js RSC القابل للثغرة - CVE-2025-55182

⚠️ تحذير: هذا التطبيق قصدًا به أن يكون قابلاً للثغرة لأغراض تعليمية وبحثية أمنية فقط. لا تنشره في بيئة إنتاج أو تعرضه للإنترنت.

نظرة عامة

هذا تطبيق Next.js قابل للثغرة يُظهر CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في مكونات خادم React. صُمم التطبيق ليشبه لوحة تحكم مهنية لاستضافة سحابية مع كونه قابلاً للثغرة عن قصد لاختبار الأمان والأغراض التعليمية.

تفاصيل CVE:

  • معرف CVE: CVE-2025-55182
  • الخطورة: حرجة (CVSS 9.5)
  • الإصدارات المتأثرة: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • الأثر: تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر إلغاء تسلسل غير آمن
  • المرجع: ProjectDiscovery CVE-2025-55182

🎯 الميزات

  • React 19.0.0 القابل للثغرة - يستخدم الإصدار القابل للثغرة من مكونات خادم React
  • واجهة مستخدم احترافية - واجهة لوحة تحكم الاستضافة السحابية
  • إجراءات الخادم - يُظهر نقطة نهاية إجراء الخادم القابلة للثغرة
  • سكريبت استغلال - مضمن curl_id.sh لاختبار الثغرة

📋 المتطلبات

  • Node.js 18+
  • npm أو yarn
  • Python 3.9+ (لـ react2shell-scanner، اختياري)

🚀 الإعداد

  1. تثبيت التبعيات:
root@kitploit:~
npm install --legacy-peer-deps
  1. تشغيل خادم التطوير:
root@kitploit:~
npm run dev

سيكون التطبيق متاحًا على http://localhost:3000

🧪 اختبار الثغرة

الطريقة الأولى: استخدام سكريبت الاستغلال المضمن

يحتوي المستودع على curl_id.sh، أداة سطر أوامر مبنية على قالب Nuclei لاستغلال CVE-2025-55182.

الاستخدام:

root@kitploit:~
# تنفيذ أمر id (الافتراضي)
./curl_id.sh -d localhost:3000 -c id

# تنفيذ أوامر مخصصة
./curl_id.sh -d localhost:3000 -c "whoami"
./curl_id.sh -d localhost:3000 -c "uname -a"
./curl_id.sh -d localhost:3000 -c "ls -la /tmp"

# اختبار نطاقات بعيدة (إذا كانت قابلة للثغرة)
./curl_id.sh -d vulnapp.com -c id

الخيارات:

  • -d, --domain: النطاق/الرابط المستهدف (الافتراضي: http://localhost:3000)
  • -c, --command: الأمر المراد تنفيذه (الافتراضي: id)

الطريقة الثانية: استخدام react2shell-scanner

  1. استنساخ أداة الفحص:
root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner.git
cd react2shell-scanner
pip install -r requirements.txt
  1. تشغيل الفاحص:
root@kitploit:~
python3 scanner.py -u http://localhost:3000
  1. استخدام وضع الفحص الآمن (بدون تنفيذ RCE):
root@kitploit:~
python3 scanner.py -u http://localhost:3000 --safe-check

الطريقة الثالثة: الاختبار اليدوي

يمكن استغلال الثغرة بإرسال طلب POST متعدد الأجزاء (multipart) مُعدل إلى الخادم مع:

  • ترويسة Next-Action: x
  • ترويسة X-Nextjs-Request-Id
  • ترويسة X-Nextjs-Html-Request-Id
  • حمولة نموذج متعدد الأجزاء ضارة تستغل ثغرة إلغاء التسلسل

انظر إلى مستودع react2shell-scanner للحصول على هيكل الحمولة الدقيق.

🔍 كيف يعمل

توجد الثغرة في آلية إلغاء التسلسل في مكونات خادم React. عندما يعالج Next.js إجراءات الخادم، فإنه يلغي تسلسل حمولة الطلب. الإصدارات القابلة للثغرة من React (19.0.0-19.2.0) لا تتحقق بشكل صحيح من البيانات المُلغى تسلسلها أو تعقمها، مما يسمح للمهاجمين بما يلي:

  1. صياغة حمولات ضارة تستغل تلويث النموذج الأولي (prototype pollution)
  2. تنفيذ تعليمات برمجية عشوائية على الخادم عبر process.mainModule.require('child_process').execSync()
  3. تحقيق تنفيذ تعليمات برمجية عن بُعد دون مصادقة
  4. استرداد مخرجات الأوامر في ترويسة استجابة X-Action-Redirect

التفاصيل التقنية

يستخدم الاستغلال هجوم تلويث النموذج الأولي في عملية إلغاء تسلسل JSON. يشمل هيكل الحمولة ما يلي:

  • خاصية then تلوث سلسلة النموذج الأولي
  • كائن _response مع حقل _prefix يحتوي على كود JavaScript
  • يُنفذ الكود عبر execSync() ويُوجَّه الإخراج إلى ترويسة الاستجابة

🛡️ المعالجة

لإصلاح هذه الثغرة:

  1. تحديث React إلى الإصدار 19.2.1 أو أحدث:
root@kitploit:~
npm install react@latest react-dom@latest
  1. تحديث Next.js إلى أحدث إصدار:
root@kitploit:~
npm install next@latest
  1. مراجعة وتحديث جميع التبعيات:
root@kitploit:~
npm audit fix
  1. التحقق من الإصلاح بتشغيل الفاحص مرة أخرى - يجب ألا يكتشف الثغرة بعد الآن

📁 هيكل المشروع

root@kitploit:~
vuln-app-CVE-2025-55182/
├── app/
│   ├── actions.ts          # إجراء خادم قابل للثغرة
│   ├── layout.tsx          # التخطيط الجذري
│   └── page.tsx            # صفحة لوحة التحكم الرئيسية
├── node_modules/           # التبعيات
├── curl_id.sh              # سكريبت استغلال للاختبار
├── package.json            # تبعيات المشروع (إصدارات قابلة للثغرة)
├── tsconfig.json           # إعداد TypeScript
├── next.config.js          # إعداد Next.js
├── .gitignore              # قواعد تجاهل Git
└── README.md               # هذا الملف

📚 المراجع

  • تفاصيل CVE-2025-55182
  • react2shell-scanner
  • إعلان أمان React
  • إعلان أمان Next.js
  • سجل تغييرات Vercel
  • إثبات المفهوم الأصلي من maple3142

⚖️ إخلاء مسؤولية قانوني

تم إنشاء هذا التطبيق فقط لأغراض البحث الأمني والتعليم.

  • لا تستخدم هذا التطبيق في بيئات الإنتاج
  • لا تنشر هذا التطبيق على خوادم عامة
  • لا تستخدم هذا التطبيق لمهاجمة أنظمة دون إذن صريح
  • استخدمه فقط في بيئات معزولة ومُتحكم بها للتعلم

المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام لهذا الكود. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وقد يؤدي إلى ملاحقة جنائية.

🤝 المساهمة

هذا مستودع تعليمي. نرحب بالمساهمات التي تحسن التوثيق أو تضيف أمثلة أفضل أو تعزز القيمة التعليمية.

📝 الترخيص

هذا المشروع مقدم للأغراض التعليمية. الاستخدام على مسؤوليتك الخاصة.

🙏 الشكر

  • فريق أبحاث أمان Assetnote - البحث الأصلي عن الثغرة وأداة الفحص
  • maple3142 - الإفصاح الأصلي عن إثبات المفهوم لـ RCE
  • xEHLE_ - انعكاس مخرجات RCE في ترويسة الاستجابة
  • Nagli - مساهمات بحثية إضافية
  • ProjectDiscovery - قالب Nuclei للكشف

تذكر: هذا تطبيق قابل للثغرة. استخدمه بمسؤولية وفقط في بيئات مُتحكم بها لأغراض البحث الأمني والتعليم.

تنزيل الأداة