
ماسح أمان سلبي لـ CVE-2025-55182 يحدد المؤشرات العامة المرتبطة بـ Next.js ومكونات خادم React. يقوم بعمليات تحقق آمنة، ويحلل الرؤوس والمسارات، ويقدم تقييمًا للتعرض استنادًا إلى الأدلة دون استغلال.


JEFAZO-CVE-2025-55182-Checker هي أداة تحليل سلبي مصممة لتحديد المؤشرات المتعلقة بـ CVE-2025-55182 في التطبيقات المطورة باستخدام Next.js و React Server Components (RSC).
تقوم الأداة بإجراء فحوصات آمنة وغير تطفلية، دون محاولة استغلال الثغرة أو تنفيذ كود في النظام المستهدف.
تساعد هذه الأداة المسؤولين والمطورين ومحللي الأمن على تحديد المؤشرات المحتملة للتعرض المرتبطة بـ CVE-2025-55182.
تتيح الحصول على تقييم أولي سريع قبل إجراء تدقيقات أعمق أو مراجعات يدوية للإعدادات والإصدارات.
يقوم الماسح الضوئي بإجراء الفحوصات التالية:
الحصول على رؤوس HTTP للموقع المستهدف.
البحث عن مؤشرات مثل:
تحليل محتوى HTML بحثًا عن القطع الأثرية العامة لـ Next.js.
التحقق من المسارات الشائعة المستخدمة من قبل الإطار.
حساب درجة استنادًا إلى المؤشرات التي تم العثور عليها.
توليد تقييم للثقة (منخفضة، متوسطة، أو عالية).
استنساخ المستودع:
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker
تثبيت التبعيات:
pip install -r requirements.txt
أو يدويًا:
pip install requests colorama urllib3
تشغيل البرنامج:
python3 can_cve_2025_55182.py
أدخل عنوان URL عندما يُطلب منك:
Introduce la URL objetivo: https://ejemplo.com
لم يتم العثور على أدلة كافية لربط الهدف بمؤشرات ذات صلة بـ Next.js أو React Server Components.
تم الكشف عن بعض المؤشرات التي تشير إلى وجود تقنيات يحتمل أن تكون ذات صلة.
تم الكشف عن عدة مؤشرات متوافقة مع Next.js و React Server Components.
هام: لا تؤكد هذه النتيجة وجود ثغرة قابلة للاستغلال. يُوصى بالتحقق من الإصدارات والإعدادات وتطبيق التصحيحات المناسبة.
======================================================
RESULTADO
======================================================
ESTADO: POSIBLEMENTE EXPUESTO
CONFIDENCIA: ALTA (10 puntos)
Se detectaron múltiples indicadores compatibles
con Next.js y React Server Components.