
نص برمجي بلغة bash لفحص خادمك بحثًا عن تطبيقات React المعرضة لثغرة **CVE-2025-55182** — ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (CVSS 10.0) في React Server Components.
نص برمجي بلغة bash لفحص خادمك بحثًا عن تطبيقات React المعرضة للثغرة الأمنية CVE-2025-55182 — وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (CVSS 10.0) في React Server Components.
في 3 ديسمبر 2025، كشف فريق React عن ثغرة أمنية حرجة تؤثر على React Server Components. يمكن لمهاجم غير مصادَق استغلال خلل في الطريقة التي يفكّ بها React ترميز الحمولات (payloads) المرسلة إلى نقاط نهاية React Server Function لتحقيق تنفيذ تعليمات برمجية عن بُعد.
الحزم المتأثرة:
react-server-dom-webpack الإصدارات 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel الإصدارات 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack الإصدارات 19.0.0, 19.1.0, 19.1.1, 19.2.0الإصدارات المُصححة: 19.0.1, 19.1.2, 19.2.1
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash
# Download
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
# Make executable
chmod +x scan-react-vuln.sh
# Run with sudo for full system scan
sudo ./scan-react-vuln.sh
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln
# Now run from anywhere
sudo scan-react-vuln
يفحص البرنامج النصي المواقع التالية بحثًا عن تطبيقات React:
node_modules/.cache/ و.npm/ و.pnpm/wp-content/, wp-includes/, plugins/, themes/)يوفر الماسح مخرجات مرمّزة بالألوان:
============================================================
React CVE-2025-55182 Vulnerability Scanner
Critical: Remote Code Execution (CVSS 10.0)
============================================================
Scanning for React applications...
Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
Path: /home/deploy/my-nextjs-app
Owner: deploy
- [email protected] (VULNERABLE)
- [email protected] (UPDATE RECOMMENDED)
[SAFE] my-react-spa
Path: /home/deploy/my-react-spa
Owner: deploy
- [email protected]
============================================================
SCAN COMPLETE
============================================================
find وgrep وsed)jq لتحليل JSON بشكل أكثر موثوقيةbash --version
إذا وجد الماسح تطبيقات معرضة للثغرة، فحدّثها فورًا:
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest
npm install [email protected] # or latest in your release line
npm install react@latest react-dom@latest react-server-dom-parcel@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest
sudo لفحص جميع أدلة المستخدمين0 = لم يتم العثور على أي ثغرات1 = تم اكتشاف ثغرات (مفيد لـ CI/CD)ترخيص MIT - مجاني للاستخدام والتعديل والتوزيع.
طلبات السحب (Pull Requests) مرحّب بها! يرجى التأكد من أن أي تغييرات:
jqصُنع بحب ❤️ لمجتمع React. ابقَ آمنًا! 🛡️
| الموقع | الوصف |
|---|
/root | الدليل الرئيسي للمستخدم الجذر |
/home/* | جميع الأدلة الرئيسية للمستخدمين |
/var/www | جذر خادم الويب الشائع |
/srv | دليل بيانات الخدمات |
/opt | برمجيات التطبيقات الاختيارية |