
هذه الأداة تكتشف الثغرة المحتملة React2Shell (CVE-2025-55182) في مشاريع React من خلال فحص: - ملف `package.json` وملفات القفل بحثًا عن الحزم المعرّضة للخطر - دليل `node_modules` للاعتماديات المتأثرة - عناوين URL بشكل سلبي للكشف عن بُعد
أداة كشف CVE-2025-55182 لأنظمة Ubuntu Linux و Windows 10/11
يكتشف هذا الأداة ثغرة React2Shell المحتملة (CVE-2025-55182) في مشاريع React من خلال فحص:
package.json وملفات القفل (lock files) للحزم المعرضة للخطرnode_modules للاعتماديات المتأثرةملاحظة مهمة: هذه الأداة مخصصة للكشف فقط (محليًا وسلبيًا على URL) — لا تحتوي على أكواد استغلال أو خطوات لاستغلال الثغرة.
ستتحقق هذه الأداة من وجود الحزم التالية:
react-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopackreact (الإصدار 19.x.x - نظرًا لاحتمال تورطها في الثغرة)إذا تم العثور على ثغرة، تأكد من الترقية إلى الإصدارات المصححة التالية:
react-server-dom-webpack وreact-server-dom-parcel وreact-server-dom-turbopack: الإصدارات 19.0.1 أو 19.1.2 أو 19.2.1# Buat lingkungan virtual (opsional tapi direkomendasikan)
python3 -m venv venv
source venv/bin/activate # Aktifkan lingkungan virtual
# Instal dependensi
pip install -r requirements.txt
# Atau gunakan skrip instalasi
chmod +x install_linux.sh
./install_linux.sh
# Buka Command Prompt sebagai Administrator
# Instal dependensi
pip install -r requirements.txt
# Atau gunakan skrip instalasi
install_windows.bat
# Untuk Ubuntu Linux
python3 install_cross_platform.py
# Untuk Windows 10/11
python install_cross_platform.py
# Memindai proyek lokal
python3 react2shell_checker.py --path /path/to/your/project
# Pada Windows
python react2shell_checker.py --path C:\path\to\your\project
# Memeriksa URL secara pasif
python3 react2shell_checker.py --url https://your-site.example
# Pada Windows
python react2shell_checker.py --url https://your-site.example
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[SAFE] No vulnerabilities detected!
[INFO] Scanning path: /path/to/your/project
[INFO] Found package.json: /path/to/your/project/package.json
[WARNING] Found potential vulnerabilities:
- [email protected]
- [email protected]
[RECOMMENDATION] If any vulnerabilities are found, upgrade to patched versions:
- For react-server-dom-* packages: 19.0.1, 19.1.2, or 19.2.1
- For react: Upgrade to a patched version >= 19.x.x if needed
package.json في الدلائل الفرعيةrequests وpackagingهذه الأداة متاحة كأداة كشف أمني لمساعدة المطورين على تحديد الثغرات في مشاريعهم وإصلاحها. استخدمها بمسؤولية وفقًا لسياسات الأمان في مؤسستك.