Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nextjs-security-scanner — سكريبت Bash لاكتشاف CVE-2025-55182 (React2Shell) وكشف بيانات الاعتماد في مشاريع Next.js. بدون تبعيات. | Kitploit
أدوات/GitHubGitHub/aliksir/nextjs-security-scanner
ماسحات الثغرات الأمنيةتحليل الكودأمن الويبكشف الأسراراستخبارات التهديداتالاستجابة للحوادث
GitHubaliksir/nextjs-security-scanner

nextjs-security-scanner

سكريبت Bash لاكتشاف CVE-2025-55182 (React2Shell) وكشف بيانات الاعتماد في مشاريع Next.js. بدون تبعيات.

عرض المستودع
16منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

النسخة اليابانية متوفرة في README.ja.md.

nextjs-security-scanner

سكربت Bash للكشف عن CVE-2025-55182 (React2Shell) وتسريب بيانات الاعتماد في مشاريع Next.js. بدون أي تبعيات.

CVE-2025-55182: React2Shell

CVSS: 10.0 (حرج) | CWE-502: إلغاء تسلسل بيانات غير موثوقة | SNORT SID: 65554

تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر إلغاء تسلسل بيانات غير موثوقة في مكونات الخادم في Next.js. يرسل المهاجم طلب HTTP معدل إلى أي نقطة نهاية لمكون الخادم في Next.js؛ يقوم الخادم بإلغاء تسلسل الحمولة وينفذ تعليمات برمجية عشوائية.

الإصدارات المتأثرة:

الحزمةالنطاق المعرض للخطر
Next.js15.0.0–15.0.4, 15.1.0–15.1.8, 15.2.0–15.2.5, 15.3.0–15.3.5, 15.4.0–15.4.7, 15.5.0–15.5.6, 15.6.0, 16.0.0–16.0.6
React19.0.0, 19.1.0, 19.1.1, 19.2.0

المراجع:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • Cisco Talos: ابحث عن "React2Shell" في https://blog.talosintelligence.com/

ما يفحصه هذا الماسح

المرحلة 1 — إصدار Next.js: يقرأ ملفات package.json و package-lock.json و yarn.lock للعثور على الإصدار المحلول من Next.js ويقارنه بالنطاق المعرض للخطر.

المرحلة 2 — إصدار React: نفس الأسلوب مع React (19.0.0, 19.1.0, 19.1.1, 19.2.0).

المرحلة 3 — موجه التطبيق / مكونات الخادم: يكتشف وجود مجلد app/ وتوجيهات "use server". الإصدار المعرض للخطر مع تفعيل مكونات الخادم يمثل سطح هجوم مباشر.

المرحلة 4 — تسريب بيانات الاعتماد: يفحص ملفات .env* (يستثني .env.example و .env.sample) و next.config.* وملفات المصدر للبحث عن مفاتيح API وعناوين قواعد البيانات وأسرار JWT والبادئات السرية المضمنة (مثل sk- و AKIA و ghp_ و npm_).

المرحلة 5 — مفاتيح SSH: يبحث عن ملفات المفاتيح الخاصة (id_rsa, *.pem, *.p12، إلخ) ودليل .ssh/ الملتزم داخل المشروع.

المرحلة 6 — تكوين السحابة: يتحقق من ملفات Docker Compes للبحث عن أسرار مضمنة، وملفات Kubernetes لتعرض رمز حساب الخدمة، واستخدام AWS SDK للحصول على تلميحات IMDSv2.

المرحلة 7 — فحص مؤشرات الاختراق (IOC): يبحث عن عناوين IP للخادم والتحكم (C2) من معلومات Cisco Talos وأنماط الملفات المخفية المشبوهة في /tmp/ (لنظام Linux).

root@kitploit:~
عناوين IP للخادم والتحكم (Cisco Talos): 144.172.102.88 / 172.86.127.128 / 144.172.112.136 / 144.172.117.112

المرحلة 8 — الملخص: عدد الحالات (حرج/تحذير/معلومات) مع خطوات المعالجة.

التثبيت

لا حاجة للتثبيت. قم بالتنزيل والتشغيل:

root@kitploit:~
curl -O https://raw.githubusercontent.com/aliksir/nextjs-security-scanner/main/scan.sh
bash scan.sh [الدليل-المستهدف]

أو الاستنساخ:

root@kitploit:~
git clone https://github.com/aliksir/nextjs-security-scanner.git
bash nextjs-security-scanner/scan.sh /path/to/your/nextjs-app

الاستخدام

root@kitploit:~
# فحص الدليل الحالي
bash scan.sh

# فحص مشروع محدد
bash scan.sh /path/to/nextjs-app

# في CI/CD (رمز خروج غير صفري = فشل خط الأنابيب)
bash scan.sh . || exit 1

رموز الخروج:

  • 0 — لا توجد مشكلات
  • 1 — تحذيرات (تم اكتشاف أنماط بيانات اعتماد، تحتاج إلى مراجعة)
  • 2 — حرج (تم تأكيد إصدار معرض للخطر، إجراء فوري مطلوب)

مثال على الإخراج

root@kitploit:~
=== ماسح أمان Next.js ===
الهدف: /home/user/myapp
التاريخ: 2026-04-04 12:00
CVE: CVE-2025-55182 (React2Shell, CVSS 10.0)

[المرحلة 1] فحص إصدار Next.js
  [حرج] إصدار Next.js v15.2.4 معرض للخطر لـ CVE-2025-55182 (React2Shell)
             -> package.json: "next": "^15.2.4"
             -> هذا الإصدار يسمح بتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر إلغاء تسلسل مكونات الخادم

[المرحلة 2] فحص إصدار React
  [حرج] إصدار React v19.1.0 موجود في قائمة الإصدارات المعرضة للخطر لـ CVE-2025-55182

[المرحلة 3] كشف موجه التطبيق / مكونات الخادم
  [معلومات] تم اكتشاف موجه التطبيق (مجلد app/ موجود)
  [حرج] Next.js معرض للخطر + مكونات الخادم = سطح هجوم نشط لـ React2Shell

...

=== ملخص الفحص ===
  حرج    : 3
  تحذير  : 0
  معلومات: 2

تم العثور على مشكلات حرجة. إجراء فوري مطلوب.

=== المعالجة (CVE-2025-55182) ===

1. قم بترقية Next.js إلى إصدار مصحح:
   npm install next@latest
...

المعالجة

قم بالترقية فوراً:

root@kitploit:~
npm install next@latest
npm install react@latest react-dom@latest

تحقق من https://github.com/vercel/next.js/releases للعثور على أول إصدار مصحح في كل سلسلة فرعية.

إذا كان هناك اشتباه في الاستغلال:

  1. قم بتدوير جميع الأسرار (مفاتيح API، بيانات اعتماد قاعدة البيانات، أسرار JWT، مفاتيح SSH، IAM السحابي)
  2. تحقق من آثار ما بعد الاستغلال:
    root@kitploit:~
    ps aux | grep -E '\.sh|\.py'
    crontab -l; cat /etc/cron*
    ss -tnp | grep -E '144\.172|172\.86'
    ls -la /tmp/ | grep '^\.'
    
  3. قم بحظر عناوين IP للخادم والتحكم في جدار الحماية: 144.172.102.88، 172.86.127.128، 144.172.112.136، 144.172.117.112
  4. قم بتفعيل قاعدة SNORT SID: 65554

الاستخدام كمهارة في Claude Code

root@kitploit:~
bash scan.sh [الدليل-المستهدف]

كلمات المفتاح للتشغيل: "next.js security check", "CVE-2025-55182", "React2Shell", "Next.js vulnerability scan"

انظر claude-code/SKILL.md لمزيد من التفاصيل حول مهارة التغليف.


إخلاء المسؤولية

تم توفير هذه الأداة لأغراض الدفاع الأمني فقط. تقوم بإجراء فحوصات محلية للقراءة فقط على ملفات مشروعك الخاص. لا يتم إجراء أي اتصالات شبكية، ولا يتم إرسال أي بيانات خارجية، ولا يتم تنفيذ أي استغلالات.

تعتمد معلومات الثغرات الأمنية ومؤشرات الاختراق (IOC) على مصادر متاحة للجمهور (NVD, Cisco Talos). قد يُنتج هذا الماسح نتائج إيجابية خاطئة أو يفوت بعض ناقلات الهجوم. لا يحل محل عمليات التدقيق الأمني المهنية أو اختبار الاختراق أو التصحيحات الأمنية المقدمة من البائع.

استخدم على مسؤوليتك الخاصة. لا يتحمل المؤلفون أي مسؤولية عن الأضرار الناتجة عن استخدام هذه الأداة.

الترخيص

MIT — انظر LICENSE

تنزيل الأداة