
أداة واجهة رسومية مستقلة لكشف وتوضيح ثغرة **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) في تطبيقات Next.js.
تم التطوير بواسطة: SainiON Hacks
أداة GUI مستقلة لكشف وتوضيح ثغرة تنفيذ الأوامر عن بُعد (RCE) في React Server Components (CVE-2025-55182) في تطبيقات Next.js.
شاهد الشرح الكامل وعرض الأداة على قناتي على يوتيوب: اشترك في SainiON Hacks
تقوم هذه الأداة بأتمتة عملية استغلال "React2Shell". وهي تتيح لباحثي الأمن اختبار ما إذا كان تطبيق Next.js معرضًا لثغرة تنفيذ الأوامر عن بُعد دون الحاجة إلى كتابة سكربتات معقدة أو التعامل مع ترويسات HTTP يدويًا.
كيف تعمل:
multipart/form-data.whoami)..exe محمول.SainiON_Scanner.exe.http://localhost:3000).id أو whoami).لأن هذه أداة أمنية مصممة لمحاكاة هجوم:
هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط.
المؤلف، SainiON Hacks، غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعد غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون المسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.