
أداة فحص ثغرات أمنية للكشف عن ثغرة React2Shell (CVE-2025-55182) في تطبيقات Next.js وReact.
أداة فحص أمنية للكشف عن ثغرة React2Shell (CVE-2025-55182) في تطبيقات Next.js وReact.
يتيح لك مدقق React2Shell فحص المواقع الإلكترونية للكشف عما إذا كانت تعمل بإصدارات ضعيفة من Next.js أو مكونات React من جانب الخادم. تستخدم الأداة تقنية المتصفح عديم الرأس (headless browser) للكشف عن إصدارات الأطر ومقارنتها بنطاقات الإصدارات المعروفة المعرضة للخطر.
# Clone the repository
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker
# Install dependencies
npm install
أنشئ ملف .env.local في المجلد الجذري:
# Required: Puppeteer browser WebSocket endpoint
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint
# Start development server
npm run dev
# Run linting
npm run lint
# Format code
npx prettier --write .
# Build for production
npm run build
# Start production server
npm start
| نطاق الإصدار | الإصدار المُصحَّح |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0 – 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
رخصة MIT - انظر LICENSE للحصول على التفاصيل.
هذه الأداة متوفرة "كما هي" دون أي ضمان من أي نوع. لا يتحمل المطورون أي مسؤولية عن أي أضرار ناتجة عن استخدام هذه الأداة. تستند النتائج إلى معلومات متاحة للجمهور ويجب التحقق منها بواسطة متخصص أمن مؤهل.
ليست تابعة لـ Vercel أو Next.js أو React.
المؤلف: Muthaiyan Mani
لأغراض تعليمية وبحثية أمنية فقط.
| نطاق الإصدار | الإصدار المُصحَّح |
|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |