Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-scanner — ماسح ضوئي سلبي للثغرات الأمنية لـ CVE-2025-55182 و CVE-2025-66478، يكتشف تنفيذ الأوامر عن بعد غير المصادق عليه في مكونات خادم React عبر بصمة الإطار، وتحليل الإصدار، واستقصاء نقطة نهاية RSC. | Kitploit
أدوات/GitHubGitHub/xkillbit/cve-2025-55182-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

ماسح ضوئي سلبي للثغرات الأمنية لـ CVE-2025-55182 و CVE-2025-66478، يكتشف تنفيذ الأوامر عن بعد غير المصادق عليه في مكونات خادم React عبر بصمة الإطار، وتحليل الإصدار، واستقصاء نقطة نهاية RSC.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 8 أشهرلم تتم المراجعة بعد

ماسح الثغرات CVE-2025-55182 / CVE-2025-66478

أداة كشف تنفيذ الأوامر عن بُعد في بروتوكول Flight لمكونات خادم React

درجة CVSS تاريخ الإفصاح الترخيص


الملخص التنفيذي

يحدد هذا الماسح الأنظمة التي قد تكون معرضة للثغرات CVE-2025-55182 (React) و CVE-2025-66478 (Next.js)، وهي ثغرات حرجة لتنفيذ الأوامر عن بُعد دون مصادقة في بروتوكول "Flight" لمكونات خادم React (RSC).

عوامل الخطر الرئيسية:

  • درجة CVSS 10.0 - أقصى شدة
  • بدون مصادقة - لا حاجة لتسجيل الدخول
  • عن بُعد - يمكن استغلالها عبر الشبكة
  • الإعدادات الافتراضية متأثرة
  • تم الإبلاغ عن موثوقية استغلال تقترب من 100%

جدول المحتويات

  1. نظرة عامة على الثغرة
  2. كيف يعمل الماسح
  3. التثبيت
  4. الاستخدام
  5. فهم النتائج
  6. مستويات الثقة
  7. القيود
  8. التوصيات
  9. المراجع

نظرة عامة على الثغرة

ما هي CVE-2025-55182؟

ثغرة حرجة في إلغاء التسلسل غير الآمن في تنفيذ مكونات خادم React. يفشل بروتوكول "Flight" (RSC) في التحقق بشكل صحيح من هيكل وأنواع الحمولات الواردة، مما يسمح للمهاجمين بحقن بيانات ضارة تؤثر على التنفيذ على جانب الخادم.

المكونات المتأثرة

الأطر المتأثرة

  • Next.js (App Router)
  • React Router (معاينة RSC)
  • إضافة Vite RSC
  • إضافة Parcel RSC
  • RedwoodJS (RedwoodSDK)
  • Waku

ناقل الهجوم

root@kitploit:~
مهاجم → طلب HTTP POST مصمم → نقطة نهاية RSC → إلغاء تسلسل → تنفيذ أوامر عن بُعد

يتطلب الهجوم فقط طلب HTTP مصمم خصيصًا لأي نقطة نهاية لدوال الخادم. لا حاجة للمصادقة، والإعدادات الافتراضية معرضة للخطر.


كيف يعمل الماسح

منهجية الكشف

يستخدم الماسح البصمة السلبية واستكشاف البروتوكول لتحديد الأنظمة المعرضة للخطر. لا يحاول استغلال الثغرات.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     خط أنابيب الكشف                             │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. كشف الإطار                                                  │
│     ├── رؤوس HTTP (X-Powered-By: Next.js)                      │
│     ├── مصدر الصفحة (__NEXT_DATA__، قطع React الأثرية)         │
│     └── قوائم البناء                                           │
│                                                                 │
│  2. بصمة الإصدار                                               │
│     ├── سلاسل الإصدار المضمنة في حزم JS                        │
│     ├── أنماط إصدار الحزمة                                    │
│     └── تحليل قائمة البناء                                     │
│                                                                 │
│  3. اكتشاف نقاط نهاية RSC                                      │
│     ├── إرسال رؤوس RSC (RSC: 1, Accept: text/x-component)      │
│     ├── تحليل Content-Type للاستجابة                            │
│     └── كشف علامات بروتوكول Flight في الاستجابة                 │
│                                                                 │
│  4. استكشاف إجراءات الخادم                                     │
│     ├── طلب POST بحمولة Flight ضئيلة                          │
│     ├── التحقق من معالجة إلغاء التسلسل                         │
│     └── تحديد نقاط نهاية الإجراءات                             │
│                                                                 │
│  5. تقييم الثغرة                                               │
│     ├── ربط الإصدار بالنطاقات المعروفة المعرضة                 │
│     ├── وزن وجود نقطة نهاية RSC                                │
│     └── إنشاء حكم بدرجة ثقة                                   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

طرق الكشف الفنية

1. كشف الإطار

2. كشف بروتوكول RSC

يستخدم بروتوكول Flight تنسيقًا سلكيًا محددًا:

root@kitploit:~
0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

يبحث الماسح عن:

  • Content-Type: text/x-component
  • تنسيق القطعة: {number}:{payload}
  • علامات المرجع: $, $L, $F, $@, $undefined

3. بصمة الإصدار

يبحث عن أنماط الإصدار في:

  • حزم JavaScript (/_next/static/chunks/)
  • قوائم البناء
  • البرامج النصية المضمنة
  • مراجع الحزم ([email protected])

التثبيت

المتطلبات

  • Python 3.8+
  • مكتبة requests

الإعداد

root@kitploit:~
# استنساخ أو تنزيل ملفات الماسح
# تثبيت التبعيات
pip install -r requirements.txt

# التحقق من التثبيت
python3 cve-2025-55182-scanner.py --help

الاستخدام

المسح الأساسي

root@kitploit:~
# هدف واحد
python3 cve-2025-55182-scanner.py -t https://example.com

# مع إخراج مفصل
python3 cve-2025-55182-scanner.py -t https://example.com -v

المسح الجماعي

root@kitploit:~
# إنشاء ملف الأهداف (رابط واحد لكل سطر)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# مسح جميع الأهداف
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

الخيارات المتقدمة

root@kitploit:~
python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

خيارات سطر الأوامر

استخدام وحدة تحليل RSC

لتحليل أعمق للبروتوكول:

root@kitploit:~
python3 rsc_analyzer.py https://example.com 2>/dev/null

يوفر هذا تحليلاً تفصيليًا لبروتوكول Flight وتعداد المكونات.


فهم النتائج

حالات الحالة

نموذج الإخراج

root@kitploit:~
======================================================================
الهدف: https://app.example.com
الحالة: VULNERABLE
الإطار: Next.js
الإصدار: 19.1.0
نقاط نهاية RSC: /, /_next/data

الأدلة:
  - رأس X-Powered-By: Next.js
  - إصدار React المكتشف: 19.1.0
  - استجابة RSC Flight في / (Content-Type: text/x-component)
  - علامات بروتوكول Flight مكتشفة في /

التوصيات:
  → حرج: التصحيح الفوري مطلوب!
  → ترقية React إلى 19.0.1 أو 19.1.2 أو 19.2.1
  → ترقية Next.js إلى أحدث إصدار مصلح (15.0.5+ أو 16.0.7)
  → تمكين قواعد WAF لحظر حمولات RSC الضارة
  → مراقبة طلبات POST الشاذة إلى نقاط نهاية RSC
======================================================================

تنسيق الإخراج JSON

root@kitploit:~
{
  "target": "https://app.example.com",
  "status": "VULNERABLE",
  "framework": "Next.js",
  "version": "19.1.0",
  "rsc_endpoints": ["/", "/_next/data"],
  "evidence": [
    "X-Powered-By header: Next.js",
    "React version detected: 19.1.0",
    "RSC Flight response at / (Content-Type: text/x-component)"
  ],
  "recommendations": [
    "CRITICAL: Immediate patching required!",
    "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
  ]
}

مستويات الثقة

إلى أي مدى يجب أن تثق في النتائج؟

العوامل التي تزيد الثقة

✅ وجود سلسلة إصدار صريحة في الحزم
✅ رأس X-Powered-By يكشف الإصدار
✅ وجود مؤشرات RSC متعددة
✅ تأكيد استجابة بروتوكول Flight
✅ يقبل الخادم طلبات POST الخاصة بـ RSC

العوامل التي تقلل الثقة

❌ عدم توفر معلومات الإصدار
❌ إخفاء WAF/CDN للاستجابات
❌ تنفيذ إطار مخصص
❌ التخزين المؤقت الثقيل يمنع الاستكشاف
❌ تحديد المعدل يمنع الكشف

سيناريوهات النتائج الإيجابية الخاطئة

السيناريولماذا يحدثالتخفيف
سلسلة إصدار قديمة مخبأةذاكرة تخزين مؤقت لـ CDN/البناءتحقق من نقاط نهاية متعددة
تعطيل RSC بعد التحديثتغيير التكوين دون إعادة بناءتحقق من تاريخ البناء
تنفيذ RSC غير قياسي

سيناريوهات النتائج السلبية الخاطئة


القيود

ما لا يمكن لهذا الماسح فعله

  1. تأكيد قابلية الاستغلال - يكشف الماسح عن المؤشرات، وليس الاستغلال الفعلي
  2. كشف جميع نقاط نهاية RSC - قد يخفي التوجيه المخصص نقاط النهاية
  3. تجاوز WAF/CDN - قد يمنع التصفية العدوانية الاستكشافات
  4. تحليل الكود المصغر - يحد التعتيم الثقيل من كشف الإصدار
  5. تقييم التطبيقات الداخلية - يتطلب وصولاً شبكيًا إلى الهدف

العوامل البيئية

العاملالتأثير على الكشف
Cloudflare/WAFقد يمنع الاستكشافات، يخفي الرؤوس
التخزين المؤقت لـ CDN

خطوات التحقق الموصى بها

بالنسبة للنتائج الحرجة، تحقق دائمًا من خلال:

  1. مراجعة ملف package.json - تحقق من الإصدارات المثبتة الفعلية
  2. فحص قطع البناء - افحص حزم الإنتاج
  3. تدقيق التبعيات - npm audit أو yarn audit
  4. اختبار نقاط النهاية يدويًا - تأكيد سلوك RSC

التوصيات

إذا كانت الحالة VULNERABLE أو LIKELY_VULNERABLE

الإجراءات الفورية (0-24 ساعة):

  1. التصحيح فورًا

    root@kitploit:~
    npm install [email protected] [email protected]
    npm install [email protected]  # أو أحدث إصدار مصلح
    
  2. تمكين قواعد WAF - قامت Cloudflare وAkamai وAWS WAF بنشر قواعد حماية

  3. مراقبة السجلات بحثًا عن طلبات POST مشبوهة إلى نقاط نهاية RSC

الإجراءات قصيرة المدى (24-72 ساعة):

  1. مراجعة سجلات الوصول بحثًا عن محاولات استغلال
  2. تنفيذ تحديد المعدل على نقاط نهاية RSC
  3. النظر في المصادقة على إجراءات الخادم إذا أمكن

إذا كانت الحالة POTENTIALLY_VULNERABLE

  1. تحقق يدويًا من إصدارات React/Next.js في package.json
  2. تحقق مما إذا كان RSC ممكّنًا بالفعل في التكوين
  3. طبق التصحيحات كإجراء احترازي
  4. جدولة تقييم أمني كامل

إذا كانت الحالة UNKNOWN

  1. تحقق من إمكانية الوصول إلى الهدف
  2. تحقق من تداخل WAF/CDN
  3. حاول البصمة اليدوية
  4. راجع وثائق التطبيق

التكامل مع سير عمل التقييم

لتقييمات محفظة PE

root@kitploit:~
# مسح جميع أصول الشركة دفعة واحدة
cat domains.txt | while read domain; do
    python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
done

# تجميع النتائج
jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json

التكامل مع CI/CD

root@kitploit:~
# مثال GitHub Actions
- name: CVE-2025-55182 Check
  run: |
    python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
    if grep -q '"status": "VULNERABLE"' results.json; then
      echo "::error::Critical vulnerability detected!"
      exit 1
    fi

المراجع

النشرات الرسمية

  • استشارة أمنية من React
  • إشعار أمني من Vercel
  • NVD - CVE-2025-55182

التحليل الفني

  • مدونة أبحاث Wiz
  • استشارة Snyk
  • تحليل Akamai

موارد البائعين

  • قواعد WAF من Cloudflare - حماية تلقائية منشورة
  • قواعد Akamai السريعة - القاعدة 3000976

سجل التغييرات

الإصدارالتاريخالتغييرات
1.0.02025-12-03الإصدار الأولي

إخلاء المسؤولية

هذه الأداة مقدمة لاختبار الأمان المصرح به فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة.

تنزيل الأداة
الحزمةالإصدارات المعرضةالإصدارات المصلحة
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
المؤشرطريقة الكشفالثقة
X-Powered-By: Next.jsفحص رأس HTTPعالية
علامة البرنامج النصي __NEXT_DATA__تحليل مصدر HTMLعالية
مسارات الأصول /_next/تحليل مصدر HTMLمتوسطة
علامات ترطيب Reactتحليل مصدر HTMLمتوسطة
الخيارالوصفالافتراضي
-t, --targetرابط الهدف الواحد-
-f, --fileملف بقائمة الأهداف-
-o, --outputملف الإخراج بتنسيق JSON-
-v, --verboseعرض الأدلة التفصيليةFalse
--timeoutمهلة الطلب (بالثواني)10
--threadsعدد الخيوط المتزامنة5
--verify-sslالتحقق من شهادات SSLFalse
--user-agentوكيل مستخدم مخصصMozilla/5.0...
--no-bannerإخفاء الشعارFalse
الحالةالمعنىالإجراء المطلوب
🔴 VULNERABLEتم اكتشاف إصدار معرض مؤكدالتصحيح الفوري
🔴 LIKELY_VULNERABLEReact 19.x مع RSC، الإصدار في النطاق المعرضالتصحيح العاجل
🟡 POTENTIALLY_VULNERABLEتم العثور على نقاط نهاية RSC، الإصدار غير معروفالتحقيق والتصحيح
🟢 NOT_VULNERABLEتم تأكيد الإصدار المصلحراقب التحديثات
🔵 UNKNOWNتعذر تحديد الحالةالتحقق اليدوي مطلوب
⚪ ERRORفشل المسحأعد المحاولة أو تحقق يدويًا
نوع النتيجةالثقةالشرح
VULNERABLE مع إصدارعالية (+90%)تطابق سلسلة الإصدار مع إصدار معرض معروف
VULNERABLE عبر الرأسعالية (+85%)كشف X-Powered-By عن إصدار معرض
LIKELY_VULNERABLEمتوسطة-عالية (70-85%)تم اكتشاف React 19.x و RSC نشط، والإصدار لم يتم تصحيحه صراحة
POTENTIALLY_VULNERABLEمتوسطة (50-70%)تستجيب نقاط نهاية RSC، لكن الإصدار غير معروف
NOT_VULNERABLEعالية (+85%)تم اكتشاف إصدار مصلح صراحة
UNKNOWNمنخفضة (<50%)معلومات غير كافية تم جمعها
إطار مخصص
تحقق يدويًا
السيناريولماذا يحدثالتخفيف
إزالة الإصدار من الحزمتحسين الإنتاجتحقق من قوائم البناء
حظر WAF للاستكشافاتضوابط أمنيةاختبر من عنوان IP مصرح به
RSC على مسارات غير قياسيةتوجيه مخصصوسّع قائمة كلمات المسار
SPA بدون مؤشرات SSRعرض من جانب العميل فقطتحقق من نقاط نهاية API
قد يقدم معلومات إصدار قديمة
موازنات التحميلقد توجه إلى إصدارات تطبيق مختلفة
Kubernetes/الحاوياتقد تختلف كل حاوية
علامات الميزاتقد يتم تمكين RSC بشكل مشروط