
ماسح ضوئي آمن لإثبات المفهوم لـ CVE-2025-55182 مع إعداد Next.js ضعيف مبني على Docker لاختبار تنفيذ التعليمات البرمجية عن بُعد.
cd Stand
docker compose up --build
التطبيق الضعيف يعمل على: http://localhost:3011
2. تشغيل ماسح PoC الآمن
bash
cd PoC/src
poetry install
poetry run python scanner.py http://localhost:3011
✅ المخرجات المتوقعة لـ PoC
text
[*] Scanning target: http://localhost:3011
[+] VULNERABLE! RCE confirmed.
[+] Command output (id): uid=1001(nextjs)...
[+] Network test (ping) SUCCESSFUL.
[*] Results saved to 'result.txt'.
File result.txt will contain: [{"ip": "http://localhost:3011", "vuln": true}]
📁 هيكل المشروع
PoC/ – الماسح الآمن (Dockerfile, scanner.py)
Stand/ – تطبيق Next.js الضعيف (Docker)
README.md – هذا الملف