
ماسح تعليمي لاكتشاف ثغرة CVE-2025-55182 (React2Shell) في تطبيقات React Server Components/Next.js. يستخدم تقنيات البحث (dorks) لاكتشاف الأهداف وحمولات غير مدمرة لتحديد مؤشرات تنفيذ الأوامر عن بُعد (RCE).
🔐 أداة تعليمية للكشف عن الثغرة الأمنية CVE-2025-55182 (React2Shell) في التطبيقات التي تستخدم React Server Components / Next.js.
CVE-2025-55182، المعروفة باسم React2Shell، هي ثغرة أمنية حرجة تؤثر على React Server Components (RSC).
قد تسمح بـ تنفيذ التعليمات البرمجية عن بُعد (RCE) إذا تمت معالجة بيانات خطيرة بطريقة غير آمنة على جانب الخادم.
أُنشئ هذا المشروع للأغراض التالية:
✔️ البحث عن تطبيقات React/Next.js محتملة باستخدام dorks
✔️ تعداد نقاط النهاية المرتبطة بـ Server Components
✔️ إرسال حمولة غير مدمرة لكشف السلوك الشاذ
✔️ تحديد المؤشرات المحتملة للثغرة الأمنية
✔️ إنشاء قوائم الأهداف وتقارير في ملفات .txt و
.jsonترسل الأداة طلباتٍ خاضعة للتحكم إلى نقاط النهاية الشائعة لتطبيقات React Server Components وتحلّل:
process, Module, إلخ.)⚠️ لا يلزم أي استغلال فعلي لتحديد المخاطر.
pip install requests beautifulsoup4
python scanner.py
---
## 📂 هيكل المشروع