
كشف CVE-2025-55182 و CVE-2025-66478 في تطبيقات Next.js/RSC (Rust)
كشف الثغرات CVE-2025-55182 و CVE-2025-66478 في تطبيقات Next.js/RSC.
cargo build --release
./scanner -u https://example.com
./scanner -l hosts.txt -t 20 -o results.json
./scanner -u https://example.com --crawl --max-depth 3
./scanner -u https://example.com --proxy http://127.0.0.1:8080
./scanner -u https://example.com --safe-check
./scanner -u https://example.com --waf-bypass
./scanner -u https://example.com --windows
-u, --url رابط واحد للفحص
-l, --list ملف يحتوي على المضيفين (واحد في كل سطر)
-t, --threads الخيوط المتزامنة (الافتراضي: 10)
-o, --output ملف إخراج JSON
-k, --insecure تخطي التحقق من SSL
-H, --header رأس مخصص
-v, --verbose عرض تفاصيل الاستجابة
-q, --quiet إظهار المضيفين المعرضين للخطر فقط
--safe-check كشف القناة الجانبية (بدون تنفيذ أوامر)
--windows حمولة PowerShell
--waf-bypass إضافة بيانات غير ضرورية لتجاوز WAF
--waf-bypass-size حجم البيانات غير الضرورية بالكيلوبايت (الافتراضي: 128)
--vercel-waf-bypass متغير تجاوز Vercel WAF
--path مسار مخصص للاختبار
--path-file ملف يحتوي على المسارات
--crawl الزحف إلى الموقع قبل الفحص
--max-depth عمق الزحف (الافتراضي: 2)
--max-pages الحد الأقصى للصفحات للزحف (الافتراضي: 100)
--ignore-robots تجاهل robots.txt
--proxy رابط الوكيل (http/socks5)