
CVE-2025-55182-scanner مع طريقتين مختلفتين
هذه الأداة هي سكريبت كشف أمني غير تطفلي مصمم لتحديد أسطح مكونات خادم React (RSC) المكشوفة والتحقق من سلوك الثغرات القائم على التعطل المرتبطة بـ:
وهي مخصصة لسير عمل الاختبار الأمني الدفاعي، والتحقق من جدار الحماية (WAF)، وتقوية التطبيقات.
هذا السكريبت لا يقوم بالاستغلال أو تنفيذ الأوامر. إنه يقوم فقط بالكشف والتصنيف.
http://https://يتم تقييم كل هدف باستخدام آليتين مستقلتين.
يتم وضع علامة مكشوف (EXPOSED) على الهدف إذا لوحظ أي مما يلي:
Content-Type: text/x-componentإذا أعاد الخادم:
إذا لم يتم ملاحظة أي مما سبق → يتم وضع علامة آمن (SAFE)
يتم إرسال حمولة متعددة الأجزاء متسلسلة إلى الهدف لتقييم سلوك التعطل من جهة الخادم.
يتم تصنيف النتائج على النحو التالي:
يتم تنفيذ هذا الفحص بغض النظر عن نتيجة كشف السطح لتجنب النتائج السلبية الكاذبة.
لكل هدف، يطبع السكريبت:
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]ليست هناك حاجة لتبعيات خارجية.
اجعل السكريبت قابلاً للتنفيذ:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15