Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/vercel-labs/fix-react2shell-next
ماسحات الثغرات الأمنيةتحليل الكودالبرمجة النصية والأتمتةأمن الويبDevSecOpsأمن سلسلة التوريد
GitHubvercel-labs/fix-react2shell-next

fix-react2shell-next

أمر واحد لإصلاح CVE-2025-66478 (React 2 Shell RCE) في تطبيق Next.js / React RSC الخاص بك.

عرض المستودع
4016348منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fix-react2shell-next

fix-react2shell-next

أمر واحد لإصلاح CVE-2025-66478 (React 2 Shell RCE) في تطبيق Next.js / React RSC الخاص بك.

root@kitploit:~
npx fix-react2shell-next

تحديثات إصدار حتمية وفقًا للنشرات الأمنية الرسمية.

ماذا يفعل

  1. يفحص بشكل متكرر جميع ملفات package.json (يتعامل مع monorepos)
  2. يتحقق من الإصدارات المعرضة للخطر من:
    • next
    • react-server-dom-webpack
    • react-server-dom-parcel
    • react-server-dom-turbopack
  3. يطبّق التصحيح إلى الإصدار المُصحَّح المناسب بناءً على إصدارك الحالي
  • يحدّث ملف القفل (lockfile) باستخدام مدير الحزم المكتشف
  • الإصدارات المتأثرة

    Next.js

    الإصدار الحاليالإصدار المصحح
    15.0.0 – 15.0.415.0.5
    15.1.0 – 15.1.815.1.9
    15.2.0 – 15.2.515.2.6
    15.3.0 – 15.3.515.3.6
    15.4.0 – 15.4.715.4.8
    15.5.0 – 15.5.615.5.7
    16.0.0 – 16.0.616.0.7
    إصدارات 15.x الكنارية15.6.0-canary.58
    إصدارات 16.x الكنارية16.1.0-canary.12
    14.3.0-canary.77+الرجوع إلى 14.3.0-canary.76 أو الترقية إلى 15.0.5

    حزم React RSC

    الإصدار الحاليالإصدار المصحح
    19.0.019.0.1
    19.1.0, 19.1.119.1.2
    19.2.019.2.1

    الاستخدام

    الفحص والإصلاح (تفاعلي)

    root@kitploit:~
    npx fix-react2shell-next
    

    الإصلاح التلقائي (CI / غير تفاعلي)

    root@kitploit:~
    npx fix-react2shell-next --fix
    

    الفحص فقط (تشغيل تجريبي)

    root@kitploit:~
    npx fix-react2shell-next --dry-run
    

    مخرجات JSON (للسكربتات)

    root@kitploit:~
    npx fix-react2shell-next --json
    

    مثال على الإخراج

    root@kitploit:~
    🔍 fix-react2shell-next - CVE-2025-66478 vulnerability scanner
    
    📂 Found 3 package.json file(s)
    
    🚨 Found 2 vulnerable file(s):
    
      📄 package.json
         next: ^15.1.0 → 15.1.9
    
      📄 apps/web/package.json
         next: ^15.4.3 → 15.4.8
         react-server-dom-webpack: 19.1.0 → 19.1.2
    
    🔧 Apply fixes? [Y/n] y
    
    🔧 Applying fixes...
    
       ✓ Updated package.json
       ✓ Updated apps/web/package.json
    
    📦 Package manager: pnpm
    🔄 Refreshing lockfile...
    
    $ pnpm install
    
    ✅ Patches applied!
       Remember to test your app and commit the changes.
    

    دعم المستودعات المتعددة

    تقوم الأداة تلقائيًا بالعثور على جميع ملفات package.json في مشروعك، باستثناء:

    • node_modules
    • .next, .turbo, .vercel, .nuxt
    • dist, build, .output
    • coverage

    تعمل مع مساحات عمل npm و yarn و pnpm و bun.

    المراجع

    • GitHub Advisory GHSA-9qr9-h5gf-34mp
    • النشرة الأمنية لـ Next.js
    • النشرة الأمنية لـ React

    الترخيص

    MIT

    تنزيل الأداة