
ماسح ثغرات أمنية قائم على الويب لـ CVE-2025-55182، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكوّنات خادم React.
ماسح ضوئي لثغرات الويب لـ CVE-2025-55182، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React.
الماسح المباشر: https://r2s.mxm0z.com
CVE-2025-55182 هي ثغرة حرجة (CVSS 10.0) في بروتوكول Flight لمكونات خادم React، تتيح للمهاجمين غير المصادَق عليهم تنفيذ تعليمات برمجية عشوائية على خوادم Next.js المعرضة للخطر عبر طلبات HTTP مصممة بعناية.
| الحزمة | المعرضة للخطر | المصححة |
|---|---|---|
| React | 19.0.0 | 19.0.1 |
| React | 19.1.0 - 19.1.1 | 19.1.2 |
| React | 19.2.0 | 19.2.1 |
| Next.js | 15.0.0 - 15.0.4 | 15.0.5 |
| Next.js | 15.1.0 - 15.1.8 | 15.1.9 |
| Next.js | 15.2.0 - 15.2.5 | 15.2.6 |
| Next.js | 15.3.0 - 15.3.5 | 15.3.6 |
| Next.js | 15.4.0 - 15.4.7 | 15.4.8 |
| Next.js | 15.5.0 - 15.5.6 | 15.5.7 |
| Next.js | 16.0.0 - 16.0.6 | 16.0.7 |
يرسل هذا الماسح حمولة كشف آمنة إلى عنوان URL الهدف. تستخدم الحمولة "_prefix":"1" التي تُقيَّم ببساطة إلى الرقم 1 - ولا تنفذ أي تعليمات برمجية على الخادم الهدف.
| الاستجابة | التفسير |
|---|---|
| HTTP 500 + نمط خطأ RSC |
# Clone the repository
git clone https://github.com/mxm0z/r2s.git
cd r2s
# Install dependencies
npm install
# Run locally
npm run dev
# Deploy to Cloudflare Pages
npm run deploy
scanner.yourdomain.com)r2s/
├── public/
│ ├── index.html # Main page
│ ├── style.css # Styling
│ ├── app.js # Frontend logic
│ └── _worker.js # Cloudflare Worker (scanner API)
├── wrangler.toml # Cloudflare configuration
└── package.json
يفحص عنوان URL هدف بحثًا عن CVE-2025-55182.
الطلب:
{
"targetUrl": "https://example.com"
}
الاستجابة:
{
"target": "https://example.com",
"timestamp": "2025-01-15T12:00:00.000Z",
"status": "not_vulnerable",
"message": "NOT VULNERABLE",
"httpStatus": "404 Not Found",
"responsePreview": "...",
"confidence": "high"
}
هذه الأداة مقدمة لاختبار الأمان المصرح به فقط. افحص فقط التطبيقات التي لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن سوء استخدام هذه الأداة.
MIT
| عُرضة للخطر (ثقة عالية) |
| HTTP 500 | من المحتمل أن تكون عُرضة للخطر (ثقة متوسطة) |
| انتهاء مهلة الطلب (>6s) | يحتمل أن تكون عُرضة للخطر (ثقة متوسطة) |
| HTTP 200/404/غير ذلك | غير عُرضة للخطر |