
أداة كشف سلبية لـ CVE-2025-55182 للمكونات الخادمة لـ React الضعيفة. تفحص ملفات package.json، حزم JavaScript، رؤوس HTTP، ونقاط نهاية API لتحديد الإصدارات المتأثرة في البنية التحتية للويب.
أدوات كشف مكونات خادم React الضعيفة في بنيتك التحتية.
# Install dependencies
pip3 install requests
# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com
مكونات خادم React:
Next.js:
تم التصحيح في:
كشف سلبي للإصدار. آمن للتشغيل على الإنتاج دون إطلاق تنبيهات.
# Single target
python3 checker.py -u https://app.example.com
# Multiple targets
python3 checker.py -l targets.txt -o results.json
# Verbose mode
python3 checker.py -u https://app.example.com -v
إذا كنت تستخدم Nuclei:
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
قم بالتحديث إلى الإصدارات المصححة:
npm update react-server-dom-webpack@latest
npm update next@latest
تحقق من الإصلاح:
npm list react-server-dom-webpack next

أداة كشف الإصدار آمنة للإنتاج ولن تُطلق تنبيهات أمنية. استخدمها للاكتشاف الأولي والمراقبة المستمرة.