
أداة كشف ثغرات RCE في RSC/Next.js وإضافة كروم PoC – CVE-2025-55182 وCVE-2025-66478
يحتوي هذا المستودع على حزمة أدوات لأبحاث الأمن مصممة لـكشف وإثبات (PoC) ثغرات RCE المُعلن عنها مؤخرًا والتي تؤثر على مكونات خادم React (RSC) / Next.js.
تتضمن الحزمة:
⚠️ لأغراض تعليمية وبحثية فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

chrome_extension/ستبدأ الإضافة في تحليل الصفحات فورًا.
بعض نقاط النهاية تفرض ترويسات CORS صارمة تمنع الكشف.
شغّل البروكسي المرفق:
python extension_proxy.py
python shodan_scanner.py