
Erkennt exponierte React Server Components, die anfällig für CVE-2025-55182 sind, via RSC negotiation.
Dieses Repository enthält eine Nuclei-Vorlage zur Erkennung der Exposition von React Server Components im Zusammenhang mit CVE-2025-55182. Die Schwachstelle betrifft Anwendungen, die mit React/Next.js erstellt wurden, bei denen die RSC-Aushandlungsschicht unbeabsichtigt freigelegt ist, sodass Angreifer mit Serverkomponenten interagieren und möglicherweise eine deserialisierungsbasierte Remote-Codeausführung (RCE) erreichen können.
Die Vorlage führt einen harmlosen RSC-Handschlag durch und identifiziert Endpunkte, die mit dem RSC-Komponentenstream (text/x-component) antworten, anstatt die Anfrage zu blockieren.
Ein Ziel wird als gefährdet eingestuft, wenn es:
Mit text/x-component antwortet, nachdem RSC-Aushandlungsheader empfangen wurden.
RSC-spezifische Laufzeitmarker ausgibt, wie:
I[ (das RSC-Payload-Präfix)static/chunks/... (Next.js-Bundle-Referenzen)Einen Vary: RSC-Header zurückgibt.
Optional den X-Matched-Path-Header preisgibt, den die Vorlage extrahiert.
Diese Indikatoren bestätigen, dass der React Server Component-Endpunkt exponiert ist, was dem in CVE-2025-55182 beschriebenen Verhalten entspricht.
Mit Nuclei ausführen:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
Gegen eine Liste ausführen:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
Diese Vorlage ist nur für autorisierte Sicherheitstests bestimmt. Eine unsachgemäße Verwendung kann gegen Gesetze oder Nutzungsbedingungen verstoßen.