Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/muthaiyanmani/react2shell-checker
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويبالتعلم والتعليم
GitHubmuthaiyanmani/react2shell-checker

react2shell-checker

أداة فحص ثغرات أمنية للكشف عن ثغرة React2Shell (CVE-2025-55182) في تطبيقات Next.js وReact.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
react2shell-checker — أداة فحص ثغرات أمنية للكشف عن ثغرة React2Shell (CVE-2025-55182) في تطبيقات Next.js وReact. | Kitploit

مدقق React2Shell

أداة فحص أمنية للكشف عن ثغرة React2Shell (CVE-2025-55182) في تطبيقات Next.js وReact.

نظرة عامة

يتيح لك مدقق React2Shell فحص المواقع الإلكترونية للكشف عما إذا كانت تعمل بإصدارات ضعيفة من Next.js أو مكونات React من جانب الخادم. تستخدم الأداة تقنية المتصفح عديم الرأس (headless browser) للكشف عن إصدارات الأطر ومقارنتها بنطاقات الإصدارات المعروفة المعرضة للخطر.

الميزات

  • 🔍 كشف تلقائي — يكشف إصدارات Next.js وReact باستخدام التحليل القائم على المتصفح
  • ⚠️ تقييم الثغرات — يتحقق من قوائم الإصدارات المتأثرة الرسمية
  • 📋 تقارير مفصلة — يعرض الإطار والإصدار وشدة الخطورة وخطوات المعالجة
  • 🔗 مراجع رسمية — روابط لإشعارات أمان Vercel وReact
  • 📱 واجهة مستجيبة — تعمل على أجهزة سطح المكتب والهواتف المحمولة

البدء

المتطلبات الأساسية

  • Node.js 20+
  • npm أو yarn
  • نقطة اتصال متصفح متوافقة مع Puppeteer (لاكتشاف الإصدار)

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/muthaiyanmani/react2shell-checker.git
cd react2shell-checker

# Install dependencies
npm install

متغيرات البيئة

أنشئ ملف .env.local في المجلد الجذري:

root@kitploit:~
# Required: Puppeteer browser WebSocket endpoint
BROWSER_WS_ENDPOINT=wss://your-browser-endpoint

التطوير

root@kitploit:~
# Start development server
npm run dev

# Run linting
npm run lint

# Format code
npx prettier --write .

بناء الإنتاج

root@kitploit:~
# Build for production
npm run build

# Start production server
npm start

الإصدارات المتأثرة

Next.js

React RSC

نطاق الإصدارالإصدار المُصحَّح
19.0.019.0.1
19.1.0 – 19.1.119.1.2
19.2.019.2.1

اعتبارات الأمان

  • الاستخدام المصرح به فقط — افحص فقط المواقع التي تمتلكها أو لديك إذن لاختبارها
  • لا تخزين للبيانات — لا تخزن الأداة عناوين URL الممسوحة أو نتائجها
  • معلومات عامة — جميع بيانات الثغرات مصدرها الإشعارات العامة الرسمية

المراجع الرسمية

  • نشرة أمان Vercel - React2Shell
  • إشعار أمان React

الترخيص

رخصة MIT - انظر LICENSE للحصول على التفاصيل.

إخلاء مسؤولية

هذه الأداة متوفرة "كما هي" دون أي ضمان من أي نوع. لا يتحمل المطورون أي مسؤولية عن أي أضرار ناتجة عن استخدام هذه الأداة. تستند النتائج إلى معلومات متاحة للجمهور ويجب التحقق منها بواسطة متخصص أمن مؤهل.

ليست تابعة لـ Vercel أو Next.js أو React.


المؤلف: Muthaiyan Mani

لأغراض تعليمية وبحثية أمنية فقط.

تنزيل الأداة
نطاق الإصدارالإصدار المُصحَّح
15.0.0 – 15.0.415.0.5
15.1.0 – 15.1.815.1.9
15.2.0 – 15.2.515.2.6
15.3.0 – 15.3.515.3.6
15.4.0 – 15.4.715.4.8
15.5.0 – 15.5.615.5.7
16.0.0 – 16.0.616.0.7