
أداة مسح ضوئي عبر سطر الأوامر لاكتشاف واستغلال CVE-2025-55182 (تنفيذ الأوامر عن بُعد) في مكونات خادم React الخاصة بـ Next.js. تدعم المسح الدفعي من قوائم النطاقات مع تنفيذ أوامر قابل للتخصيص.
أداة بسيطة تعمل عبر سطر الأوامر لاكتشاف واستغلال ثغرة CVE-2025-55182 (تنفيذ كود عن بُعد في مكونات خادم React) في تطبيقات Next.js.

chmod +x scanner.sh && chmod +x automate.sh
# Scan with default command (id)
bash automate.sh -l domains.txt
## إخلاء المسؤولية
هذه الأداة مخصّصة **لأغراض تعليمية واختبارات أمنية مصرّح بها فقط**. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.
## المراجع
- [CVE-2025-55182](https://cloud.projectdiscovery.io/library/CVE-2025-55182)
- [التنبيه الأمني لـ React](https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components)