
هذا دليل إثبات (POC) لاختبار مشاريعك المعرّضة لثغرة CVE-2025-55182 مع طرفية (terminal) وإمكانية فحص قائمة.

أداة خفيفة ومتعددة الخيوط (PoC) مصممة لاكتشاف وإظهار ثغرة تنفيذ التعليمات البرمجية عن بُعد في Next.js React Server Components (RSC) (React2Shell). تتيح هذه الأداة التحقق من هدف واحد بالإضافة إلى إجراء فحص جماعي عالي التزامن.
pip install -r requirements.txt
يدعم السكريبت simple_poc.py وضعين رئيسيين: وضع رابط واحد ووضع القائمة.
افحص رابطًا واحدًا. إذا كان الهدف ضعيفًا، ستنتقل الأداة إلى قشرة تفاعلية.
python simple_poc.py -u <url>
افحص قائمة روابط من ملف. يستخدم هذا الوضع خيوط المعالجة لتحسين الأداء ويعرض لوحة حالة.
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: حدد رابط هدف واحد (مثل: http://example.com).-i, --input: حدد ملفًا نصيًا يحتوي على قائمة روابط للفحص (رابط واحد في كل سطر).-t, --threads: عيّن عدد الخيوط المتزامنة للفحص الجماعي (الافتراضي: 20).--start: استئناف الفحص من رقم سطر محدد (فهرس يبدأ من 0) في ملف الإدخال.فحص موقع واحد:
python simple_poc.py -u https://vulnerable-site.com
فحص قائمة باستخدام 50 خيطًا:
python simple_poc.py -i targets.txt -t 50
استئناف الفحص من السطر 1000:
python simple_poc.py -i targets.txt -t 50 --start 1000
هذا البرنامج مُقدَّم لأغراض تعليمية واختبار أمني مصرح به فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا البرنامج أو عن أي ضرر ناتج عن استخدامه. تأكد من حصولك على إذن ضمني قبل فحص أي أهداف.