
🎯 ماسح ضعف آلي لـ React2Shell RCE - بحث Google + كشف آمن لـ CVE-2025-55182/CVE-2025-66478 (CVSS 10.0)
React2Shell هي ثغرة تنفيذ أوامر عن بُعد (RCE) حرجة تؤثر على:
| الهدف | الإصدارات المعرضة |
|---|---|
| ⚛️ react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 |
| ⚛️ react-server-dom-parcel | 19.1.0, 19.1.1, 19.2.0 |
| 🔺 Next.js | 15.0.0-15.0.4, 16.0.0-16.0.6 |
⚠️ درجة CVSS: 10.0 (حرجة) - RCE بدون مصادقة!
# استنساخ المستودع
git clone https://github.com/yourusername/react2shell-dork-scanner.git
cd react2shell-dork-scanner
# تثبيت التبعيات
pip install -r requirements.txt
python3 dork_scanner.py --test-url https://target.com
# دورك مخصص
python3 dork_scanner.py --dork "inurl:/_next site:example.com"
# قالب مدمج
python3 dork_scanner.py --template nextjs --limit 50
python3 dork_scanner.py --scan-file targets.txt
python3 dork_scanner.py --dork "inurl:/_next" --auto-scan
خيارات Google Dork:
--dork, -d استعلام دورك مخصص من Google
--template, -t قالب: nextjs, react, rsc
--limit, -l الحد الأقصى للنتائج (الافتراضي: 50)
--delay تأخير بين الطلبات (الافتراضي: 3.0 ثانية)
خيارات الفحص:
--scan-file, -f فحص من ملف
--test-url, -u اختبار عنوان URL واحد
--auto-scan فحص تلقائي بعد الدورك
--threads عدد الخيوط المتزامنة (الافتراضي: 5)
--timeout مهلة الطلب (الافتراضي: 10 ثوانٍ)
خيارات الإخراج:
--output-targets ملف الأهداف (الافتراضي: targets.txt)
--output-vuln ملف الثغرات (الافتراضي: vulnerable.txt)
| القالب | الدوركات |
|---|---|
nextjs | inurl:"/_next/static", intext:"__NEXT_DATA__" |
react |
| الملف | المحتوى |
|---|---|
📄 targets.txt | جميع عناوين URL من دورك Google |
🔴 vulnerable.txt | عناوين URL المعرضة للخطر |
⚠️ تحذير قانوني
هذه الأداة فقط لاختبار الأمان على أهداف مرخصة رسميًا. الاستخدام بدون إذن غير قانوني.
🔒 ابق آمنًا. امسح بمسؤولية. 🔒
| الميزة | الوصف |
|---|
| 🔍 Google Dorking | ابحث عن أهداف Next.js/React تلقائيًا عبر Google |
| 💾 حفظ الأهداف | احفظ نتائج البحث في targets.txt |
| 🎯 فحص الثغرات | اختبر الثغرة على كل هدف |
| 📝 تقرير الثغرات | احفظ الأهداف المعرضة للخطر في vulnerable.txt |
| ⚡ تعدد المهام | فحص سريع مع طلبات متزامنة |
| 🛡️ كشف آمن | كشف جانبي (بدون استغلال) |
inurl:"/static/js/main" intext:"react" |
rsc | inurl:"/api/" intext:"server-action" |