
POC بايثون وظيفي لاختبار ما إذا كانت الخوادم عرضة لـ CVE-2025-55182
ماسح ضوئي لإثبات المفهوم لاكتشاف ثغرة مكونات خادم React (RSC) في تطبيقات Next.js (CVE-2025-55182).
هذا مجرد اختبار لمعرفة ما إذا كان الخادم معرضًا للخطر، بناءً على هذا الإصدار من Searchlight Cyber (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/).
يجب أن يعمل هذا ضد جميع الخوادم، حيث تحتفظ مكتبة requests الخاصة بـ Python ببيانات نص طلب POST عبر عمليات إعادة التوجيه. في حالة حدوث مشكلات، قم بتغيير نقطة نهاية عنوان URL الأساسي من '/' إلى شيء مثل '/123'.
يبحث عن رسائل تعيد استجابة 500 تتضمن السلسلة E{"digest، وإذا كانت الشروط صحيحة، سيُبلغ أن الخادم معرض للخطر.
Usage: python3 script.py <targets_file>