Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-audit — نص Bash خفيف الوزن ومتكرر لاكتشاف إصدارات Next.js وReact Server DOM المعرضة لـ CVE-2025-55182 (React2Shell) في المشاريع المحلية. | Kitploit
أدوات/GitHubGitHub/hamm0nz/react2shell-audit
ماسحات الثغرات الأمنيةتحليل الكودأمن الويبDevSecOpsأمن سلسلة التوريدالتعلم والتعليم
GitHubhamm0nz/react2shell-audit

react2shell-audit

نص Bash خفيف الوزن ومتكرر لاكتشاف إصدارات Next.js وReact Server DOM المعرضة لـ CVE-2025-55182 (React2Shell) في المشاريع المحلية.

عرض المستودع
110منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تدقيق React2Shell (CVE-2025-55182)

تدقيق React2Shell هو سكريبت Bash خفيف الوزن ومتكرر مصمم لاكتشاف تثبيتات Next.js و React Server DOM المحلية المعرضة لـ CVE-2025-55182 (React2Shell) و CVE-2025-66478.

License Bash Security

🚨 الثغرة

React2Shell هي ثغرة حرجة لتنفيذ الأكواد عن بُعد (RCE) في مكونات خادم React (RSC). تسمح للمهاجمين غير الموثَّقين بتنفيذ أكواد عشوائية على الخادم عبر بروتوكول "Flight" الخاص بـ RSC.

تساعد هذه الأداة المطورين ومهندسي الأمن على تدقيق بيئة التطوير المحلية أو خطوط أنابيب CI/CD فوراً لضمان تصحيح تبعياتهم.

🚀 الميزات

  • المسح المتكرر: يجد تلقائياً جميع المشاريع في المستودع الواحد (يتخطى node_modules لضمان السرعة).
  • الفحص العميق للإصدار: يتحقق من الإصدار الفعلي المُثبّت في node_modules بدلاً من النطاقات الغامضة في package.json.
  • منطق واعٍ للفروع: يفرق بشكل صحيح بين خطوط الإصدار (مثلًا، يعرف أن 19.0.1 آمن لفرع 19.0، بينما 19.1.0 معرض للخطر).
  • كشف نسخ Next.js التجريبية: يُعلّم عن إصدارات Next.js 14.x التجريبية الخطيرة التي أدخلت الثغرة.
  • بدون تبعيات: يعمل على Bash القياسي بدون الحاجة لحزم npm خارجية (يدعم jq اختيارياً لدقة أعلى).

🔍 كيف يعمل الكشف

  • يطبق هذا السكريبت منطق الكشف بناءً على الإشعار الرسمي. يستخدم استراتيجية "مطابقة المصفوفة" بدلاً من المقارنة البسيطة للإصدارات لمراعاة خطوط الإصدار المتوازية.
  • التحليل السياقي: يمر السكريتب عبر كل مشروع فرعي في المستودع الخاص بك.
  • مطابقة الفرع: يحدد أي فرع إصدار "ثانوي" تستخدمه (مثلًا، 19.0.x مقابل 19.2.x).
  • التحقق من التصحيح: يتحقق مما إذا كان إصدار التصحيح المُثبّت لديك يفي بالمتطلبات المحددة لذلك الفرع.

🛠️ التثبيت والاستخدام

استنساخ وتشغيل

git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh

📸 مثال على الإخراج

Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
  react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
  next:                     [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
  next:                     [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والتدقيق. يُرجى دائمًا الرجوع إلى الإشعارات الرسمية من Vercel و Meta للحصول على أحدث معلومات التصحيح. المؤلفون غير مسؤولين عن الثغرات التي قد تُفوت.

تنزيل الأداة