Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
react2shell-scanner — اكتشف ثغرة CVE-2025-55182 (React2Shell) RCE في مكونات الخادم الخاصة بـ React. ماسح ضوئي سريع ودقيق بدون نتائج إيجابية خاطئة. | Kitploit
أدوات/GitHubGitHub/nxgn-kd01/react2shell-scanner
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبDevSecOpsأمن سلسلة التوريد
GitHubnxgn-kd01/react2shell-scanner

react2shell-scanner

اكتشف ثغرة CVE-2025-55182 (React2Shell) RCE في مكونات الخادم الخاصة بـ React. ماسح ضوئي سريع ودقيق بدون نتائج إيجابية خاطئة.

عرض المستودع
310منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 ماسح React2Shell

CVSS 10.0 RCE في مكونات React الخادمية. هل تطبيقك المستند إلى React 19 معرض للخطر؟

ماسح سريع ودقيق لثغرة CVE-2025-55182 (React2Shell) - ثغرة تنفيذ أوامر عن بُعد خطيرة تم استغلالها في بيئات الإنتاج. بدون نتائج إيجابية خاطئة مع كشف ذكي لمكونات الخادم.

CVSS Score License: MIT GitHub Issues GitHub Stars PRs Welcome

🚨 حول React2Shell (CVE-2025-55182)

React2Shell هي ثغرة قصوى الخطورة (CVSS 10.0) في مكونات React الخادمية تسمح بتنفيذ أوامر عن بُعد دون مصادقة. يمكن للمهاجمين استغلالها عبر طلبات HTTP مصممة خصيصًا لنقاط نهاية الدوال الخادمية.

حقائق رئيسية:

  • المتأثر: React 19.x, Next.js 14-16.x, react-router, waku, @parcel/rsc, expo
  • ناقل الهجوم: الشبكة (لا تتطلب مصادقة)
  • الأثر: اختراق كامل للخادم (RCE)
  • الإفصاح: 3 ديسمبر 2025
  • الاستغلال: نسبة نجاح تقارب 100% في الإعدادات الافتراضية
  • CVEs ذات صلة: CVE-2025-55184 (DoS), CVE-2025-55183 (كشف المصدر), CVE-2025-67779

⚠️ ملاحظة مهمة: فقط React 19.x معرضة للخطر. React 18.x والإصدارات الأقدم غير متأثرة.

⚡ بداية سريعة (30 ثانية)

# الخيار أ: ماسح Node.js (موصى به - متعدد المنصات، بدون تبعيات)
npx react2shell-scanner /path/to/your/project

# الخيار ب: تحميل وتشغيل مباشر
curl -sSL https://raw.githubusercontent.com/nxgn-kd01/react2shell-scanner/main/scan.js > scan.js
node scan.js /path/to/your/project

# الخيار ج: استنساخ وتشغيل
git clone https://github.com/nxgn-kd01/react2shell-scanner.git
cd react2shell-scanner
node scan.js /path/to/your/project

نتائج في ثوان: 🚨 معرض للخطر | ⚠️ تحذيرات | ✅ آمن

📋 ما يفحصه هذا الماسح

تقوم هذه الأداة بكشف الثغرات بشكل ذكي:

1. تحليل إصدار React 🔴 حرج

  • يكتشف الإصدارات المعرضة: React 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • يؤكد أن تطبيقات React 18.x آمنة (يمنع النتائج الإيجابية الخاطئة)
  • يحدد حزم react-server-dom-*

2. فحص تكوين الإطار 🟡 تحذير

  • يفحص إصدارات Next.js من 14.x-canary حتى 16.x
  • يكتشف react-router, waku, @parcel/rsc, @vitejs/plugin-rsc, rwsdk, expo
  • يتحقق من اعتماد React 19 عند الحاجة
  • يكتشف وضع التصدير الثابت (مكونات الخادم معطلة = آمن)

3. كشف الدوال الخادمية 🔍 تحليل عميق

  • يفحص ملفات المصدر بحثًا عن توجيهات 'use server'
  • يحدد الملفات التي تحتوي على دوال خادمية
  • فقط المشاريع التي تستخدم بالفعل مكونات الخادم يتم الإبلاغ عنها
  • ملاحظة: الدوال الخادمية المستوردة ديناميكيًا تتطلب مراجعة يدوية

4. منع النتائج الإيجابية الخاطئة الذكي ✅ دقة

  • يبلغ فقط عن التطبيقات التي تحتوي على React 19 + مكونات خادم + توجيهات 'use server'
  • يوفر سياقًا للحالات الحدودية
  • يشرح لماذا المشاريع معرضة/غير معرضة للخطر

5. فحص متعدد المشاريع 📁 نطاق

  • فحص متكرر للأدلة
  • يكتشف مشاريع npm, yarn, pnpm
  • يولد أوامر إصلاح خاصة بالمشروع

🎯 ميزات الماسح

الخاصيةالقيمة
CVE IDCVE-2025-55182
الاسمReact2Shell
درجة CVSS10.0 (حرج)
متجه CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ناقل الهجومالشبكة
المصادقةلا حاجة
الأثراختراق كامل للنظام

الإصدارات المتأثرة

React:

  • 19.0.0, 19.1.0, 19.1.1, 19.2.0

حزم React Server DOM:

  • react-server-dom-webpack 19.0.0 - 19.2.0
  • react-server-dom-parcel 19.0.0 - 19.2.0
  • react-server-dom-turbopack 19.0.0 - 19.2.0

Next.js:

  • 14.0.0 إلى 14.2.34
  • 14.3.0-canary.0 إلى 14.3.0-canary.87
  • 15.0.0 إلى 15.0.6
  • 15.1.0 إلى 15.1.8
  • 15.2.0 إلى 15.2.5
  • 15.3.0 إلى 15.3.5
  • 15.4.0 إلى 15.4.7
  • 15.5.0 إلى 15.5.6
  • 16.0.0 إلى 16.0.9

أطر إضافية متأثرة (حسب الإعلان الرسمي من React):

  • react-router 7.0.0 - 7.1.3
  • waku 0.21.0 - 0.21.5
  • @parcel/rsc 2.12.0 - 2.13.2
  • @vitejs/plugin-rsc 0.1.0 - 0.2.0
  • rwsdk (Redwood SDK) 0.1.0 - 0.4.0
  • expo 52.0.0 - 52.0.9

الإصدارات المصححة

React: 19.2.1 أو أحدث

Next.js:

  • 14.2.35+, 14.3.0-canary.88+
  • 15.0.7+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+
  • 16.0.10+

أطر أخرى:

  • react-router: 7.1.4+
  • waku: 0.21.6+
  • @parcel/rsc: 2.13.3+
  • @vitejs/plugin-rsc: 0.2.1+
  • rwsdk: 0.4.1+
  • expo: 52.0.10+

🚀 البدء

المتطلبات الأساسية

ماسح Node.js (موصى به):

  • Node.js 12+ (متعدد المنصات، بدون تبعيات)

ماسح Bash:

  • Bash 3.2+ (macOS/Linux)
  • jq (معالج JSON)
# تثبيت jq (إذا كنت تستخدم ماسح Bash)
# macOS
brew install jq

# Ubuntu/Debian
sudo apt-get install jq

# RHEL/CentOS
sudo yum install jq

الخطوة 1: الحصول على الماسح

الخيار أ: الاستنساخ (موصى به للمستخدمين)

# استنساخ المستودع
git clone https://github.com/nxgn-kd01/react2shell-scanner.git
cd react2shell-scanner

# جعل البرامج النصية قابلة للتنفيذ
chmod +x scan.sh scan.js

الخيار ب: التفرع (موصى به للمساهمين)

# تفرع على GitHub (انقر على زر "Fork" في صفحة المستودع)
# ثم استنساخ التفرع الخاص بك
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# جعل البرامج النصية قابلة للتنفيذ
chmod +x scan.sh scan.js

# إضافة ال remote upstream للبقاء محدثًا
git remote add upstream https://github.com/nxgn-kd01/react2shell-scanner.git

الخيار ج: التحميل المباشر

# إصدار Node.js (موصى به - متعدد المنصات)
curl -O https://raw.githubusercontent.com/nxgn-kd01/react2shell-scanner/main/scan.js
chmod +x scan.js

# إصدار Bash (Unix/Linux/macOS فقط)
curl -O https://raw.githubusercontent.com/nxgn-kd01/react2shell-scanner/main/scan.sh
chmod +x scan.sh

💻 الاستخدام

الخطوة 2: تشغيل الماسح

🔍 فحص الدليل الحالي:

# باستخدام Node.js (موصى به)
node scan.js

# باستخدام Bash
./scan.sh

📁 فحص مشروع محدد:

node scan.js /path/to/project
./scan.sh /path/to/project

🗂️ فحص متكرر (جميع الأدلة الفرعية):

node scan.js -r
./scan.sh -r

خيارات متقدمة

إخراج JSON (للأتمتة):

node scan.js --json
./scan.sh --json

وضع CI/CD (يخرج برمز 1 إذا كان معرضًا للخطر):

node scan.js --ci
./scan.sh --ci

إخراج مفصل:

node scan.js -v
./scan.sh -v

دمج الخيارات:

node scan.js /path/to/projects -r --json --ci
./scan.sh /path/to/projects -r --json --ci

خيارات سطر الأوامر

الخيارالوصف
-r, --recursiveفحص جميع الأدلة الفرعية بحثًا عن مشاريع Node.js
-v, --verboseعرض إخراج مفصل
--jsonإخراج النتائج بصيغة JSON
--ciالخروج برمز 1 إذا تم العثور على ثغرات (لـ CI/CD)
-h, --helpعرض رسالة المساعدة

رموز الخروج

الرمزالمعنى
0لم يتم العثور على ثغرات
1تم العثور على ثغرات (عند استخدام علامة --ci)
2حدث خطأ في الفحص

أمثلة

مثال 1: فحص مشروع واحد

$ node scan.js ~/my-react-app

╔════════════════════════════════════════════════════════════╗
║  CVE-2025-55182 Scanner (React2Shell)                      ║
╚════════════════════════════════════════════════════════════╝

Severity: CRITICAL (CVSS 10.0)
Description: Unauthenticated RCE in React Server Components

Scan Summary:
  Total projects: 1
  Vulnerable: 1
  Safe: 0

⚠ VULNERABLE PROJECTS FOUND:

1. /Users/user/my-react-app
   └─ react 19.0.0 → 19.2.1
   └─ next 15.0.3 → 15.0.5

   Fix command:
   $ cd /Users/user/my-react-app
   $ npm install [email protected] [email protected]

مثال 2: فحص متكرر مع إخراج JSON

$ node scan.js ~/projects -r --json > results.json
تنزيل الأداة