Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-scanner — ماسح ضوئي سلبي للثغرات الأمنية لـ CVE-2025-55182 و CVE-2025-66478، يكتشف تنفيذ الأوامر عن بعد غير المصادق عليه في مكونات خادم React عبر بصمة الإطار، وتحليل الإصدار، واستقصاء نقطة نهاية RSC. | Kitploit
أدوات/GitHubGitHub/xkillbit/cve-2025-55182-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

ماسح ضوئي سلبي للثغرات الأمنية لـ CVE-2025-55182 و CVE-2025-66478، يكتشف تنفيذ الأوامر عن بعد غير المصادق عليه في مكونات خادم React عبر بصمة الإطار، وتحليل الإصدار، واستقصاء نقطة نهاية RSC.

عرض المستودع
412منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح الثغرات CVE-2025-55182 / CVE-2025-66478

أداة كشف تنفيذ الأوامر عن بُعد في بروتوكول Flight لمكونات خادم React

درجة CVSS تاريخ الإفصاح الترخيص


الملخص التنفيذي

يحدد هذا الماسح الأنظمة التي قد تكون معرضة للثغرات CVE-2025-55182 (React) و CVE-2025-66478 (Next.js)، وهي ثغرات حرجة لتنفيذ الأوامر عن بُعد دون مصادقة في بروتوكول "Flight" لمكونات خادم React (RSC).

عوامل الخطر الرئيسية:

  • درجة CVSS 10.0 - أقصى شدة
  • بدون مصادقة - لا حاجة لتسجيل الدخول
  • عن بُعد - يمكن استغلالها عبر الشبكة
  • الإعدادات الافتراضية متأثرة
  • تم الإبلاغ عن موثوقية استغلال تقترب من 100%

جدول المحتويات

  1. نظرة عامة على الثغرة
  2. كيف يعمل الماسح
  3. التثبيت
  4. الاستخدام
  5. فهم النتائج
  6. مستويات الثقة
  7. القيود
  8. التوصيات
  9. المراجع

نظرة عامة على الثغرة

ما هي CVE-2025-55182؟

ثغرة حرجة في إلغاء التسلسل غير الآمن في تنفيذ مكونات خادم React. يفشل بروتوكول "Flight" (RSC) في التحقق بشكل صحيح من هيكل وأنواع الحمولات الواردة، مما يسمح للمهاجمين بحقن بيانات ضارة تؤثر على التنفيذ على جانب الخادم.

المكونات المتأثرة

الحزمةالإصدارات المعرضةالإصدارات المصلحة
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

الأطر المتأثرة

  • Next.js (App Router)
  • React Router (معاينة RSC)
  • إضافة Vite RSC
  • إضافة Parcel RSC
  • RedwoodJS (RedwoodSDK)
  • Waku

ناقل الهجوم

مهاجم → طلب HTTP POST مصمم → نقطة نهاية RSC → إلغاء تسلسل → تنفيذ أوامر عن بُعد

يتطلب الهجوم فقط طلب HTTP مصمم خصيصًا لأي نقطة نهاية لدوال الخادم. لا حاجة للمصادقة، والإعدادات الافتراضية معرضة للخطر.


كيف يعمل الماسح

منهجية الكشف

يستخدم الماسح البصمة السلبية واستكشاف البروتوكول لتحديد الأنظمة المعرضة للخطر. لا يحاول استغلال الثغرات.

┌─────────────────────────────────────────────────────────────────┐
│                     خط أنابيب الكشف                             │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. كشف الإطار                                                  │
│     ├── رؤوس HTTP (X-Powered-By: Next.js)                      │
│     ├── مصدر الصفحة (__NEXT_DATA__، قطع React الأثرية)         │
│     └── قوائم البناء                                           │
│                                                                 │
│  2. بصمة الإصدار                                               │
│     ├── سلاسل الإصدار المضمنة في حزم JS                        │
│     ├── أنماط إصدار الحزمة                                    │
│     └── تحليل قائمة البناء                                     │
│                                                                 │
│  3. اكتشاف نقاط نهاية RSC                                      │
│     ├── إرسال رؤوس RSC (RSC: 1, Accept: text/x-component)      │
│     ├── تحليل Content-Type للاستجابة                            │
│     └── كشف علامات بروتوكول Flight في الاستجابة                 │
│                                                                 │
│  4. استكشاف إجراءات الخادم                                     │
│     ├── طلب POST بحمولة Flight ضئيلة                          │
│     ├── التحقق من معالجة إلغاء التسلسل                         │
│     └── تحديد نقاط نهاية الإجراءات                             │
│                                                                 │
│  5. تقييم الثغرة                                               │
│     ├── ربط الإصدار بالنطاقات المعروفة المعرضة                 │
│     ├── وزن وجود نقطة نهاية RSC                                │
│     └── إنشاء حكم بدرجة ثقة                                   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

طرق الكشف الفنية

1. كشف الإطار

المؤشرطريقة الكشفالثقة
X-Powered-By: Next.jsفحص رأس HTTPعالية
علامة البرنامج النصي __NEXT_DATA__تحليل مصدر HTMLعالية
مسارات الأصول /_next/تحليل مصدر HTMLمتوسطة
علامات ترطيب Reactتحليل مصدر HTMLمتوسطة

2. كشف بروتوكول RSC

يستخدم بروتوكول Flight تنسيقًا سلكيًا محددًا:

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

يبحث الماسح عن:

  • Content-Type: text/x-component
  • تنسيق القطعة: {number}:{payload}
  • علامات المرجع: $, $L, $F, $@, $undefined

3. بصمة الإصدار

يبحث عن أنماط الإصدار في:

  • حزم JavaScript (/_next/static/chunks/)
  • قوائم البناء
  • البرامج النصية المضمنة
  • مراجع الحزم ([email protected])

التثبيت

المتطلبات

  • Python 3.8+
  • مكتبة requests

الإعداد

# استنساخ أو تنزيل ملفات الماسح
# تثبيت التبعيات
pip install -r requirements.txt

# التحقق من التثبيت
python3 cve-2025-55182-scanner.py --help

الاستخدام

المسح الأساسي

# هدف واحد
python3 cve-2025-55182-scanner.py -t https://example.com

# مع إخراج مفصل
python3 cve-2025-55182-scanner.py -t https://example.com -v

المسح الجماعي

# إنشاء ملف الأهداف (رابط واحد لكل سطر)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# مسح جميع الأهداف
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

الخيارات المتقدمة

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

خيارات سطر الأوامر

الخيارالوصفالافتراضي
-t, --targetرابط الهدف الواحد-
-f, --fileملف بقائمة الأهداف-
-o, --outputملف الإخراج بتنسيق JSON-
-v, --verboseعرض الأدلة التفصيليةFalse
--timeoutمهلة الطلب (بالثواني)10
--threadsعدد الخيوط المتزامنة5
--verify-sslالتحقق من شهادات SSLFalse
--user-agentوكيل مستخدم مخصصMozilla/5.0...
--no-bannerإخفاء الشعارFalse

استخدام وحدة تحليل RSC

لتحليل أعمق للبروتوكول:

python3 rsc_analyzer.py https://example.com 2>/dev/null

يوفر هذا تحليلاً تفصيليًا لبروتوكول Flight وتعداد المكونات.


فهم النتائج

حالات الحالة

الحالةالمعنىالإجراء المطلوب
🔴 VULNERABLEتم اكتشاف إصدار معرض مؤكدالتصحيح الفوري
🔴 LIKELY_VULNERABLEReact 19.x مع RSC، الإصدار في النطاق المعرضالتصحيح العاجل
🟡 POTENTIALLY_VULNERABLEتم العثور على نقاط نهاية RSC، الإصدار غير معروفالتحقيق والتصحيح
🟢 NOT_VULNERABLEتم تأكيد الإصدار المصلحراقب التحديثات
🔵 UNKNOWNتعذر تحديد الحالةالتحقق اليدوي مطلوب
⚪ ERRORفشل المسحأعد المحاولة أو تحقق يدويًا

نموذج الإخراج

======================================================================
الهدف: https://app.example.com
الحالة: VULNERABLE
الإطار: Next.js
الإصدار: 19.1.0
نقاط نهاية RSC: /, /_next/data

الأدلة:
  - رأس X-Powered-By: Next.js
  - إصدار React المكتشف: 19.1.0
  - استجابة RSC Flight في / (Content-Type: text/x-component)
  - علامات بروتوكول Flight مكتشفة في /
تنزيل الأداة