
كاشف CVE-2025-55182. اكتشف أي من مستودعاتك على GitHub معرّضة لثغرة RCE الحرجة في React/Next.js وأنشئ تقرير Markdown نظيفًا.
تم تصميم هذا السكربت بلغة Python لفحص جميع مستودعاتك العامة والخاصة على GitHub بحثًا عن التبعيات التي يُحتمل أن تكون عرضة لثغرة CVE-2025-55182 (وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد تؤثر على إصدارات محددة من React Server Components و Next.js).
يقوم السكربت بالمصادقة باستخدام رمز الوصول الشخصي (PAT)، ويتنقل عبر مستودعاتك، ويفحص ملف package.json للبحث عن الإصدارات الرئيسية الضعيفة، ثم ينشئ تقرير Markdown نظيفًا.
Python: تأكد من تثبيت Python (الإصدار 3.6 أو أحدث) على نظامك.
التبعيات: تحتاج إلى مكتبتَي requests و packaging.
pip install requests packaging
احفظ الكود البرمجي Python المرفق باسم scan.py.
مهم: لا تشارك رمزك مع أي شخص. يتطلب السكربت رمز PAT للوصول إلى مستودعاتك الخاصة.
انتقل إلى إعدادات المطور (Developer settings):
إنشاء رمز جديد (Classic):
تكوين الصلاحيات:
CVE-2025-55182-Scan).repo (التحكم الكامل في المستودعات الخاصة). هذا ضروري لقراءة محتويات package.json في جميع مستودعاتك.انسخ الرمز:
نفّذ السكربت من الطرفية (الترمنال):
python scan.py