
- ماسح ضوئي متقدم للثغرات الأمنية لكشف **CVE-2025-55182** و**CVE-2025-66478** - ثغرات حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في تطبيقات Next.js التي تستخدم مكونات خادم React (RSC).
ماسح قوي وسهل الاستخدام لاكتشاف ثغرات RCE الحرجة في تطبيقات Next.js
ماسح ثغرات متقدم لاكتشاف CVE-2025-55182 و CVE-2025-66478 - ثغرتا تنفيذ الأوامر عن بُعد (RCE) الحرجتان في تطبيقات Next.js التي تستخدم مكونات خادم React (RSC).
تبني هذه الأداة المحسّنة على الأبحاث الممتازة التي أجراها فريق أمن Assetnote مع تحسين الكشف وسهولة الاستخدام وإعداد تقارير شاملة.
test_urls.txt تلقائيًا في نفس المجلدconfig.jsonتؤثر هاتان الثغرتان على تطبيقات Next.js التي تستخدم مكونات خادم React من خلال المعالجة غير السليمة لطلبات بيانات النماذج متعددة الأجزاء (multipart form-data):
آلية الاستغلال: تستغل الثغرة تحليل multipart في بروتوكول RSC لحقن كود JavaScript عشوائي يُنفَّذ على جانب الخادم، مما يسمح للمهاجمين بتشغيل أوامر النظام.
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
أبسط طريقة لبدء الفحص:
Windows:
scan.bat
Linux/macOS:
./scan.sh
أو مباشرة:
python quick_scan.py
ماذا يحدث:
test_urls.txt إذا كان موجودًاpython quick_scan.py
# When prompted, enter: 1
# Enter URL: https://target.com
أنشئ ملف test_urls.txt في نفس المجلد:
https://example1.com
https://example2.com
https://example3.com
شغّل الماسح:
python quick_scan.py
# Auto-detects test_urls.txt and scans all URLs
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
الخيارات:
--url: عنوان URL الهدف الواحد--file: مسار الملف الذي يحتوي على عناوين URL (واحد في كل سطر)--payload-type: متغير الحمولة (rce, safe, waf_bypass, vercel_bypass, custom)--output: مسار ملف التقرير--format: صيغة التقرير (json, csv, html)--gui: تشغيل الواجهة الرسومية--timeout: مهلة الطلب بالثواني--max-redirects: الحد الأقصى لعمليات إعادة التوجيه المتبعة--verbose: مخرجات مفصلةمثال:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Triple Layer Detection
═══════════════════════════════════════════════════════════
[*] Auto-detected file: test_urls.txt
[*] Loading URLs from file...
[*] Loaded 5 URLs
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scanning: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE Payload Test → Secure
[✓] Safe Payload Test → Secure
[✓] Vercel Bypass Test → Secure
Status: ✅ SECURE (0/3 payloads detected vulnerability)
Response: 405 (Method Not Allowed)
تقرير JSON:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
تقرير HTML: تقرير منسّق باحترافية مع نتائج ملوّنة حسب الحالة وإحصائيات الفحص ونتائج مفصّلة.
تخصيص سلوك الماسح عبر config.json:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect بنمط محددnextjs-rce-scanner/
├── nextjs_rce_scanner.py # Main scanner engine (full features)
├── quick_scan.py # Simple interactive wrapper
├── config.json # Configuration file
├── requirements.txt # Python dependencies
├── test_urls.txt # URL list for bulk scanning
├── setup.sh # Linux/Mac installation script
├── setup.bat # Windows installation script
├── scan.sh # Linux/Mac quick launcher
├── scan.bat # Windows quick launcher
├── README.md # This file
└── LICENSE # MIT License
اختبر ضد بيئات معروفة بأنها قابلة للاستغلال (لأغراض الاختبار الأخلاقي فقط):
python quick_scan.py
أدخل عنوان URL الاختباري عند الطلب. سيقوم الماسح بـ:
للاستخدام التعليمي والاختبار المصرح به فقط
هذه الأداة مخصصة لأبحاث الأمن وتقييم الثغرات واختبار الاختراق المصرح به. يجب على المستخدمين:
لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة.
باستخدامك لهذا البرنامج، فإنك توافق على استخدامه بطريقة قانونية ومسؤولة.
ترخيص MIT - راجع ملف LICENSE للتفاصيل
المساهمات مرحب بها! من فضلك:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)للقضايا الأمنية أو الأسئلة:
⭐ إذا ساعدتك هذه الأداة، يرجى التفكير في منحها نجمة! ⭐
صُنعت بـ ❤️ لمجتمع الأمن