
ماسح أمني استكشافي للكشف عن ثغرات مكونات خادم React (RSC)، بما في ذلك سلوك React2Shell (CVE-2025-55182). آمن، غير استغلالي، قادر على استهداف متعدد.
ماسح استدلالي لثغرات مكونات خادم React (RSC) — بما في ذلك سلوك من نوع React2Shell (CVE-2025-55182)
react2shell_detector.py هو ماسح أمني آمن غير تدخلي مصمم لاكتشاف الأنظمة التي قد تكون معرضة لثغرات إلغاء تسلسل مكونات خادم React (RSC) — بما في ذلك فئة مشكلات React2Shell التي تؤثر على React 19 وبعض تهيئات خادم Next.js.
لا تقوم هذه الأداة بتنفيذ استغلال، بل تعتمد على محرك استدلالي متعدد الإشارات:
وهي مناسبة لـ:
يقوم هذا الماسح فقط بعمليات فحص غير ضارة لـ RSC.
استخدمه فقط على الأنظمة التي تملكها أو التي لديك إذن صريح باختبارها.
قد يؤدي الفحص غير المصرح به إلى انتهاك القوانين أو السياسات التنظيمية.
.txtمنخفض → عالٍ جدًا)استنسخ المستودع:
git clone https://github.com/<yourname>/react2shell-detector.git
cd react2shell-detector
---
## الاستخدام
python react2shell_detector.py -u https://example.com
or
python react2shell_detector.py -f targets.txt
or
python react2shell_detector.py -f targets.txt -t 20