
نص Bash خفيف الوزن ومتكرر لاكتشاف إصدارات Next.js وReact Server DOM المعرضة لـ CVE-2025-55182 (React2Shell) في المشاريع المحلية.
تدقيق React2Shell هو سكريبت Bash خفيف الوزن ومتكرر مصمم لاكتشاف تثبيتات Next.js و React Server DOM المحلية المعرضة لـ CVE-2025-55182 (React2Shell) و CVE-2025-66478.
React2Shell هي ثغرة حرجة لتنفيذ الأكواد عن بُعد (RCE) في مكونات خادم React (RSC). تسمح للمهاجمين غير الموثَّقين بتنفيذ أكواد عشوائية على الخادم عبر بروتوكول "Flight" الخاص بـ RSC.
تساعد هذه الأداة المطورين ومهندسي الأمن على تدقيق بيئة التطوير المحلية أو خطوط أنابيب CI/CD فوراً لضمان تصحيح تبعياتهم.
node_modules لضمان السرعة).node_modules بدلاً من النطاقات الغامضة في package.json.19.0.1 آمن لفرع 19.0، بينما 19.1.0 معرض للخطر).jq اختيارياً لدقة أعلى).git clone https://github.com/hamm0nz/react2shell-audit.git
cd react2shell-audit
chmod +x scan.sh
./scan.sh
Starting Recursive Scan for React2Shell...
---------------------------------------------------
Checking: ./apps/legacy-dashboard
react-server-dom-webpack: [VULNERABLE] 19.1.0 (Update to >= 19.1.2)
next: [VULNERABLE] 15.1.3 (Update to >= 15.1.9)
---------------------------------------------------
Checking: ./apps/marketing-site
next: [SAFE] 15.1.9
---------------------------------------------------
Scan Complete.
هذه الأداة مخصصة للأغراض التعليمية والتدقيق. يُرجى دائمًا الرجوع إلى الإشعارات الرسمية من Vercel و Meta للحصول على أحدث معلومات التصحيح. المؤلفون غير مسؤولين عن الثغرات التي قد تُفوت.