Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
scanner-for-CVE-2025-55182-vulnerability — كاشف CVE-2025-55182. اكتشف أي من مستودعاتك على GitHub معرّضة لثغرة RCE الحرجة في React/Next.js وأنشئ تقرير Markdown نظيفًا. | Kitploit
أدوات/GitHubGitHub/shakilkhatri/scanner-for-cve-2025-55182-vulnerability
ماسحات الثغرات الأمنيةتحليل الكودأمن الويبDevSecOpsكشف الأسرارأمن سلسلة التوريد
GitHubshakilkhatri/scanner-for-cve-2025-55182-vulnerability

scanner-for-CVE-2025-55182-vulnerability

كاشف CVE-2025-55182. اكتشف أي من مستودعاتك على GitHub معرّضة لثغرة RCE الحرجة في React/Next.js وأنشئ تقرير Markdown نظيفًا.

عرض المستودع
4منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ ماسح ثغرات GitHub لـ CVE-2025-55182 (RCE في React/Next.js)

تم تصميم هذا السكربت بلغة Python لفحص جميع مستودعاتك العامة والخاصة على GitHub بحثًا عن التبعيات التي يُحتمل أن تكون عرضة لثغرة CVE-2025-55182 (وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد تؤثر على إصدارات محددة من React Server Components و Next.js).

يقوم السكربت بالمصادقة باستخدام رمز الوصول الشخصي (PAT)، ويتنقل عبر مستودعاتك، ويفحص ملف package.json للبحث عن الإصدارات الرئيسية الضعيفة، ثم ينشئ تقرير Markdown نظيفًا.

📝 المتطلبات الأساسية

  1. Python: تأكد من تثبيت Python (الإصدار 3.6 أو أحدث) على نظامك.

  2. التبعيات: تحتاج إلى مكتبتَي requests و packaging.

    root@kitploit:~
    pip install requests packaging
    

⚙️ الإعداد والاستخدام

1. تنزيل السكربت

احفظ الكود البرمجي Python المرفق باسم scan.py.

2. إنشاء رمز وصول شخصي (PAT) على GitHub

مهم: لا تشارك رمزك مع أي شخص. يتطلب السكربت رمز PAT للوصول إلى مستودعاتك الخاصة.

خطوات إنشاء رمز PAT:

  1. انتقل إلى إعدادات المطور (Developer settings):

    • سجّل الدخول إلى حسابك على GitHub.
    • انقر على صورة ملفك الشخصي في الزاوية العلوية اليمنى.
    • اختر الإعدادات (Settings) من القائمة المنسدلة.
    • مرّر لأسفل في الشريط الجانبي الأيسر وانقر على Developer settings.
  2. إنشاء رمز جديد (Classic):

    • في الشريط الجانبي الأيسر، انقر على Personal access tokens.
    • اختر Tokens (classic).
    • انقر على Generate new token واختر Generate new token (classic).
  3. تكوين الصلاحيات:

    • ملاحظة: أعطِه اسمًا واضحًا (مثل CVE-2025-55182-Scan).
    • انتهاء الصلاحية: عيّن مدة صلاحية قصيرة (مثل 7 أيام أو أقل).
    • تحديد النطاقات (Scopes): حدد المربع المسمى repo (التحكم الكامل في المستودعات الخاصة). هذا ضروري لقراءة محتويات package.json في جميع مستودعاتك.
  4. انسخ الرمز:

    • انقر على Generate token.
    • انسخ فورًا سلسلة الرمز الناتجة. سيتم عرضها مرة واحدة فقط.

3. تشغيل السكربت

نفّذ السكربت من الطرفية (الترمنال):

root@kitploit:~
python scan.py
تنزيل الأداة