Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-55182-scanner — ماسح ضوئي سلبي للثغرات الأمنية لـ CVE-2025-55182 و CVE-2025-66478، يكتشف تنفيذ الأوامر عن بعد غير المصادق عليه في مكونات خادم React عبر بصمة الإطار، وتحليل الإصدار، واستقصاء نقطة نهاية RSC. | Kitploit
أدوات/GitHubGitHub/xkillbit/cve-2025-55182-scanner
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

ماسح ضوئي سلبي للثغرات الأمنية لـ CVE-2025-55182 و CVE-2025-66478، يكتشف تنفيذ الأوامر عن بعد غير المصادق عليه في مكونات خادم React عبر بصمة الإطار، وتحليل الإصدار، واستقصاء نقطة نهاية RSC.

عرض المستودع
42منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح الثغرات CVE-2025-55182 / CVE-2025-66478

أداة كشف تنفيذ الأوامر عن بُعد في بروتوكول Flight لمكونات خادم React

درجة CVSS تاريخ الإفصاح الترخيص


الملخص التنفيذي

يحدد هذا الماسح الأنظمة التي قد تكون معرضة للثغرات CVE-2025-55182 (React) و CVE-2025-66478 (Next.js)، وهي ثغرات حرجة لتنفيذ الأوامر عن بُعد دون مصادقة في بروتوكول "Flight" لمكونات خادم React (RSC).

عوامل الخطر الرئيسية:

  • درجة CVSS 10.0 - أقصى شدة
  • بدون مصادقة - لا حاجة لتسجيل الدخول
  • عن بُعد - يمكن استغلالها عبر الشبكة
  • الإعدادات الافتراضية متأثرة
  • تم الإبلاغ عن موثوقية استغلال تقترب من 100%

جدول المحتويات

  1. نظرة عامة على الثغرة
  2. كيف يعمل الماسح
  3. التثبيت
  4. الاستخدام
فهم النتائج
  • مستويات الثقة
  • القيود
  • التوصيات
  • المراجع

  • نظرة عامة على الثغرة

    ما هي CVE-2025-55182؟

    ثغرة حرجة في إلغاء التسلسل غير الآمن في تنفيذ مكونات خادم React. يفشل بروتوكول "Flight" (RSC) في التحقق بشكل صحيح من هيكل وأنواع الحمولات الواردة، مما يسمح للمهاجمين بحقن بيانات ضارة تؤثر على التنفيذ على جانب الخادم.

    المكونات المتأثرة

    الحزمةالإصدارات المعرضةالإصدارات المصلحة
    react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
    Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

    الأطر المتأثرة

    • Next.js (App Router)
    • React Router (معاينة RSC)
    • إضافة Vite RSC
    • إضافة Parcel RSC
    • RedwoodJS (RedwoodSDK)
    • Waku

    ناقل الهجوم

    root@kitploit:~
    مهاجم → طلب HTTP POST مصمم → نقطة نهاية RSC → إلغاء تسلسل → تنفيذ أوامر عن بُعد
    

    يتطلب الهجوم فقط طلب HTTP مصمم خصيصًا لأي نقطة نهاية لدوال الخادم. لا حاجة للمصادقة، والإعدادات الافتراضية معرضة للخطر.


    كيف يعمل الماسح

    منهجية الكشف

    يستخدم الماسح البصمة السلبية واستكشاف البروتوكول لتحديد الأنظمة المعرضة للخطر. لا يحاول استغلال الثغرات.

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────────┐
    │                     خط أنابيب الكشف                             │
    ├─────────────────────────────────────────────────────────────────┤
    │                                                                 │
    │  1. كشف الإطار                                                  │
    │     ├── رؤوس HTTP (X-Powered-By: Next.js)                      │
    │     ├── مصدر الصفحة (__NEXT_DATA__، قطع React الأثرية)         │
    │     └── قوائم البناء                                           │
    │                                                                 │
    │  2. بصمة الإصدار                                               │
    │     ├── سلاسل الإصدار المضمنة في حزم JS                        │
    │     ├── أنماط إصدار الحزمة                                    │
    │     └── تحليل قائمة البناء                                     │
    │                                                                 │
    │  3. اكتشاف نقاط نهاية RSC                                      │
    │     ├── إرسال رؤوس RSC (RSC: 1, Accept: text/x-component)      │
    │     ├── تحليل Content-Type للاستجابة                            │
    │     └── كشف علامات بروتوكول Flight في الاستجابة                 │
    │                                                                 │
    │  4. استكشاف إجراءات الخادم                                     │
    │     ├── طلب POST بحمولة Flight ضئيلة                          │
    │     ├── التحقق من معالجة إلغاء التسلسل                         │
    │     └── تحديد نقاط نهاية الإجراءات                             │
    │                                                                 │
    │  5. تقييم الثغرة                                               │
    │     ├── ربط الإصدار بالنطاقات المعروفة المعرضة                 │
    │     ├── وزن وجود نقطة نهاية RSC                                │
    │     └── إنشاء حكم بدرجة ثقة                                   │
    │                                                                 │
    └─────────────────────────────────────────────────────────────────┘
    

    طرق الكشف الفنية

    1. كشف الإطار

    المؤشرطريقة الكشفالثقة
    X-Powered-By: Next.jsفحص رأس HTTPعالية
    علامة البرنامج النصي __NEXT_DATA__تحليل مصدر HTMLعالية
    مسارات الأصول /_next/تحليل مصدر HTMLمتوسطة
    علامات ترطيب Reactتحليل مصدر HTMLمتوسطة

    2. كشف بروتوكول RSC

    يستخدم بروتوكول Flight تنسيقًا سلكيًا محددًا:

    root@kitploit:~
    0:["$","div",null,{"children":"Hello"}]
    1:["$","$L1",null,{}]
    2:{"name":"ServerComponent"}
    

    يبحث الماسح عن:

    • Content-Type: text/x-component
    • تنسيق القطعة: {number}:{payload}
    • علامات المرجع: $, $L, $F, $@, $undefined

    3. بصمة الإصدار

    يبحث عن أنماط الإصدار في:

    • حزم JavaScript (/_next/static/chunks/)
    • قوائم البناء
    • البرامج النصية المضمنة
    • مراجع الحزم ([email protected])

    التثبيت

    المتطلبات

    • Python 3.8+
    • مكتبة requests

    الإعداد

    root@kitploit:~
    # استنساخ أو تنزيل ملفات الماسح
    # تثبيت التبعيات
    pip install -r requirements.txt
    
    # التحقق من التثبيت
    python3 cve-2025-55182-scanner.py --help
    

    الاستخدام

    المسح الأساسي

    root@kitploit:~
    # هدف واحد
    python3 cve-2025-55182-scanner.py -t https://example.com
    
    # مع إخراج مفصل
    python3 cve-2025-55182-scanner.py -t https://example.com -v
    

    المسح الجماعي

    root@kitploit:~
    # إنشاء ملف الأهداف (رابط واحد لكل سطر)
    echo "https://app1.example.com" > targets.txt
    echo "https://app2.example.com" >> targets.txt
    
    # مسح جميع الأهداف
    python3 cve-2025-55182-scanner.py -f targets.txt -o results.json
    

    الخيارات المتقدمة

    root@kitploit:~
    python3 cve-2025-55182-scanner.py -t https://example.com \
        --timeout 15 \
        --threads 10 \
        --user-agent "SecurityAudit/1.0" \
        -v \
        -o scan_results.json
    

    خيارات سطر الأوامر

    الخيارالوصفالافتراضي
    -t, --targetرابط الهدف الواحد-
    -f, --fileملف بقائمة الأهداف-
    -o, --outputملف الإخراج بتنسيق JSON-
    -v, --verboseعرض الأدلة التفصيليةFalse
    --timeoutمهلة الطلب (بالثواني)10
    --threadsعدد الخيوط المتزامنة5
    --verify-sslالتحقق من شهادات SSLFalse
    --user-agentوكيل مستخدم مخصصMozilla/5.0...
    --no-bannerإخفاء الشعارFalse

    استخدام وحدة تحليل RSC

    لتحليل أعمق للبروتوكول:

    root@kitploit:~
    python3 rsc_analyzer.py https://example.com 2>/dev/null
    

    يوفر هذا تحليلاً تفصيليًا لبروتوكول Flight وتعداد المكونات.


    فهم النتائج

    حالات الحالة

    الحالةالمعنىالإجراء المطلوب
    🔴 VULNERABLEتم اكتشاف إصدار معرض مؤكدالتصحيح الفوري
    🔴 LIKELY_VULNERABLEReact 19.x مع RSC، الإصدار في النطاق المعرضالتصحيح العاجل
    🟡 POTENTIALLY_VULNERABLEتم العثور على نقاط نهاية RSC، الإصدار غير معروفالتحقيق والتصحيح
    🟢 NOT_VULNERABLEتم تأكيد الإصدار المصلحراقب التحديثات
    🔵 UNKNOWNتعذر تحديد الحالةالتحقق اليدوي مطلوب
    ⚪ ERRORفشل المسحأعد المحاولة أو تحقق يدويًا

    نموذج الإخراج

    root@kitploit:~
    ======================================================================
    الهدف: https://app.example.com
    الحالة: VULNERABLE
    الإطار: Next.js
    الإصدار: 19.1.0
    نقاط نهاية RSC: /, /_next/data
    
    الأدلة:
      - رأس X-Powered-By: Next.js
      - إصدار React المكتشف: 19.1.0
      - استجابة RSC Flight في / (Content-Type: text/x-component)
      - علامات بروتوكول Flight مكتشفة في /
    
    التوصيات:
      → حرج: التصحيح الفوري مطلوب!
      → ترقية React إلى 19.0.1 أو 19.1.2 أو 19.2.1
      → ترقية Next.js إلى أحدث إصدار مصلح (15.0.5+ أو 16.0.7)
      → تمكين قواعد WAF لحظر حمولات RSC الضارة
      → مراقبة طلبات POST الشاذة إلى نقاط نهاية RSC
    ======================================================================
    

    تنسيق الإخراج JSON

    root@kitploit:~
    {
      "target": "https://app.example.com",
      "status": "VULNERABLE",
      "framework": "Next.js",
      "version": "19.1.0",
      "rsc_endpoints": ["/", "/_next/data"],
      "evidence": [
        "X-Powered-By header: Next.js",
        "React version detected: 19.1.0",
        "RSC Flight response at / (Content-Type: text/x-component)"
      ],
      "recommendations": [
        "CRITICAL: Immediate patching required!",
        "Upgrade React to 19.0.1, 19.1.2, or 19.2.1"
      ]
    }
    

    مستويات الثقة

    إلى أي مدى يجب أن تثق في النتائج؟

    نوع النتيجةالثقةالشرح
    VULNERABLE مع إصدارعالية (+90%)تطابق سلسلة الإصدار مع إصدار معرض معروف
    VULNERABLE عبر الرأسعالية (+85%)كشف X-Powered-By عن إصدار معرض
    LIKELY_VULNERABLEمتوسطة-عالية (70-85%)تم اكتشاف React 19.x و RSC نشط، والإصدار لم يتم تصحيحه صراحة
    POTENTIALLY_VULNERABLEمتوسطة (50-70%)تستجيب نقاط نهاية RSC، لكن الإصدار غير معروف
    NOT_VULNERABLEعالية (+85%)تم اكتشاف إصدار مصلح صراحة
    UNKNOWNمنخفضة (<50%)معلومات غير كافية تم جمعها

    العوامل التي تزيد الثقة

    ✅ وجود سلسلة إصدار صريحة في الحزم
    ✅ رأس X-Powered-By يكشف الإصدار
    ✅ وجود مؤشرات RSC متعددة
    ✅ تأكيد استجابة بروتوكول Flight
    ✅ يقبل الخادم طلبات POST الخاصة بـ RSC

    العوامل التي تقلل الثقة

    ❌ عدم توفر معلومات الإصدار
    ❌ إخفاء WAF/CDN للاستجابات
    ❌ تنفيذ إطار مخصص
    ❌ التخزين المؤقت الثقيل يمنع الاستكشاف
    ❌ تحديد المعدل يمنع الكشف

    سيناريوهات النتائج الإيجابية الخاطئة

    السيناريولماذا يحدثالتخفيف
    سلسلة إصدار قديمة مخبأةذاكرة تخزين مؤقت لـ CDN/البناءتحقق من نقاط نهاية متعددة
    تعطيل RSC بعد التحديثتغيير التكوين دون إعادة بناءتحقق من تاريخ البناء
    تنفيذ RSC غير قياسيإطار مخصصتحقق يدويًا

    سيناريوهات النتائج السلبية الخاطئة

    السيناريولماذا يحدثالتخفيف
    إزالة الإصدار من الحزمتحسين الإنتاجتحقق من قوائم البناء
    حظر WAF للاستكشافاتضوابط أمنيةاختبر من عنوان IP مصرح به
    RSC على مسارات غير قياسيةتوجيه مخصصوسّع قائمة كلمات المسار
    SPA بدون مؤشرات SSRعرض من جانب العميل فقطتحقق من نقاط نهاية API

    القيود

    ما لا يمكن لهذا الماسح فعله

    1. تأكيد قابلية الاستغلال - يكشف الماسح عن المؤشرات، وليس الاستغلال الفعلي
    2. كشف جميع نقاط نهاية RSC - قد يخفي التوجيه المخصص نقاط النهاية
    3. تجاوز WAF/CDN - قد يمنع التصفية العدوانية الاستكشافات
    4. تحليل الكود المصغر - يحد التعتيم الثقيل من كشف الإصدار
    5. تقييم التطبيقات الداخلية - يتطلب وصولاً شبكيًا إلى الهدف

    العوامل البيئية

    العاملالتأثير على الكشف
    Cloudflare/WAFقد يمنع الاستكشافات، يخفي الرؤوس
    التخزين المؤقت لـ CDNقد يقدم معلومات إصدار قديمة
    موازنات التحميلقد توجه إلى إصدارات تطبيق مختلفة
    Kubernetes/الحاوياتقد تختلف كل حاوية
    علامات الميزاتقد يتم تمكين RSC بشكل مشروط

    خطوات التحقق الموصى بها

    بالنسبة للنتائج الحرجة، تحقق دائمًا من خلال:

    1. مراجعة ملف package.json - تحقق من الإصدارات المثبتة الفعلية
    2. فحص قطع البناء - افحص حزم الإنتاج
    3. تدقيق التبعيات - npm audit أو yarn audit
    4. اختبار نقاط النهاية يدويًا - تأكيد سلوك RSC

    التوصيات

    إذا كانت الحالة VULNERABLE أو LIKELY_VULNERABLE

    الإجراءات الفورية (0-24 ساعة):

    1. التصحيح فورًا

      root@kitploit:~
      npm install [email protected] [email protected]
      npm install [email protected]  # أو أحدث إصدار مصلح
      
    2. تمكين قواعد WAF - قامت Cloudflare وAkamai وAWS WAF بنشر قواعد حماية

    3. مراقبة السجلات بحثًا عن طلبات POST مشبوهة إلى نقاط نهاية RSC

    الإجراءات قصيرة المدى (24-72 ساعة):

    1. مراجعة سجلات الوصول بحثًا عن محاولات استغلال
    2. تنفيذ تحديد المعدل على نقاط نهاية RSC
    3. النظر في المصادقة على إجراءات الخادم إذا أمكن

    إذا كانت الحالة POTENTIALLY_VULNERABLE

    1. تحقق يدويًا من إصدارات React/Next.js في package.json
    2. تحقق مما إذا كان RSC ممكّنًا بالفعل في التكوين
    3. طبق التصحيحات كإجراء احترازي
    4. جدولة تقييم أمني كامل

    إذا كانت الحالة UNKNOWN

    1. تحقق من إمكانية الوصول إلى الهدف
    2. تحقق من تداخل WAF/CDN
    3. حاول البصمة اليدوية
    4. راجع وثائق التطبيق

    التكامل مع سير عمل التقييم

    لتقييمات محفظة PE

    root@kitploit:~
    # مسح جميع أصول الشركة دفعة واحدة
    cat domains.txt | while read domain; do
        python3 cve-2025-55182-scanner.py -t "$domain" -o "results_${domain//\//_}.json"
    done
    
    # تجميع النتائج
    jq -s '[.[] | select(.status == "VULNERABLE" or .status == "LIKELY_VULNERABLE")]' results_*.json > critical_findings.json
    

    التكامل مع CI/CD

    root@kitploit:~
    # مثال GitHub Actions
    - name: CVE-2025-55182 Check
      run: |
        python3 cve-2025-55182-scanner.py -t ${{ env.APP_URL }} -o results.json
        if grep -q '"status": "VULNERABLE"' results.json; then
          echo "::error::Critical vulnerability detected!"
          exit 1
        fi
    

    المراجع

    النشرات الرسمية

    • استشارة أمنية من React
    • إشعار أمني من Vercel
    • NVD - CVE-2025-55182

    التحليل الفني

    • مدونة أبحاث Wiz
    • استشارة Snyk
    • تحليل Akamai

    موارد البائعين

    • قواعد WAF من Cloudflare - حماية تلقائية منشورة
    • قواعد Akamai السريعة - القاعدة 3000976

    سجل التغييرات

    الإصدارالتاريخالتغييرات
    1.0.02025-12-03الإصدار الأولي

    إخلاء المسؤولية

    هذه الأداة مقدمة لاختبار الأمان المصرح به فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة.

    تنزيل الأداة