Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Next.js-RSC-RCE-Scanner-CVE-2025-66478 — ماسح CLI يكتشف ما إذا كان موقع الويب المستهدف يعمل بإصدار Next.js ضعيف متأثر بـ CVE-2025-66478 RCE في مكونات خادم React. | Kitploit
أدوات/GitHubGitHub/changgun-lee/next.js-rsc-rce-scanner-cve-2025-66478
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubchanggun-lee/next.js-rsc-rce-scanner-cve-2025-66478

Next.js-RSC-RCE-Scanner-CVE-2025-66478

ماسح CLI يكتشف ما إذا كان موقع الويب المستهدف يعمل بإصدار Next.js ضعيف متأثر بـ CVE-2025-66478 RCE في مكونات خادم React.

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Next.js-RSC-RCE-Scanner-CVE-2025-66478

هذا ماسح لثغرة CVE-2025-66478 في Next.js. يكتشف ما إذا كان الموقع يستخدم إصدار Next.js متأثراً بثغرة RCE في RSC (React Server Components).

التثبيت والتشغيل

استخدام uv (موصى به)

uv هو مدير حزم Python سريع.

1. تثبيت uv

root@kitploit:~
# macOS/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh

# Windows (PowerShell)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"

2. تثبيت التبعيات والتشغيل

root@kitploit:~
# 가상환경 생성 및 의존성 설치
uv venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
uv pip install -r requirements.txt

# Playwright 브라우저 설치
playwright install chromium

# 스캐너 실행
python scanner.py <URL>

أو التشغيل مباشرة عبر uv run

root@kitploit:~
# uv run을 사용하면 가상환경 없이 바로 실행 가능
uv run --with playwright scanner.py <URL>

# 단, Playwright 브라우저는 별도로 설치 필요
uv run --with playwright playwright install chromium

استخدام pip

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python scanner.py <URL>

أمثلة الاستخدام

root@kitploit:~
# 웹사이트 스캔
python scanner.py https://example.com

# 타임아웃 설정 (기본값: 30000ms)
python scanner.py https://example.com --timeout 60000

الإصدارات المتأثرة

  • إصدارات canary من Next.js 14.3.0-canary.77 فما فوق
  • Next.js 15.0.0 ~ 15.0.4
  • Next.js 15.1.0 ~ 15.1.8
  • Next.js 15.2.0 ~ 15.2.5
  • Next.js 15.3.0 ~ 15.3.5
  • Next.js 15.4.0 ~ 15.4.7
  • Next.js 15.5.0 ~ 15.5.6
  • Next.js 16.0.0 ~ 16.0.6

أكواد الخروج

  • 0: آمن (إصدار مُصحَّح أو لا يستخدم Next.js)
  • 1: متأثر بالثغرة
  • 2: غير معروف (تعذّر تحديد الإصدار)
تنزيل الأداة