
ماسح CLI يكتشف ما إذا كان موقع الويب المستهدف يعمل بإصدار Next.js ضعيف متأثر بـ CVE-2025-66478 RCE في مكونات خادم React.
هذا ماسح لثغرة CVE-2025-66478 في Next.js. يكتشف ما إذا كان الموقع يستخدم إصدار Next.js متأثراً بثغرة RCE في RSC (React Server Components).
uv هو مدير حزم Python سريع.
# macOS/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh
# Windows (PowerShell)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"
# 가상환경 생성 및 의존성 설치
uv venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
uv pip install -r requirements.txt
# Playwright 브라우저 설치
playwright install chromium
# 스캐너 실행
python scanner.py <URL>
# uv run을 사용하면 가상환경 없이 바로 실행 가능
uv run --with playwright scanner.py <URL>
# 단, Playwright 브라우저는 별도로 설치 필요
uv run --with playwright playwright install chromium
pip install -r requirements.txt
playwright install chromium
python scanner.py <URL>
# 웹사이트 스캔
python scanner.py https://example.com
# 타임아웃 설정 (기본값: 30000ms)
python scanner.py https://example.com --timeout 60000
0: آمن (إصدار مُصحَّح أو لا يستخدم Next.js)1: متأثر بالثغرة2: غير معروف (تعذّر تحديد الإصدار)