
Passiver Sicherheitsscanner für CVE-2025-55182, der öffentliche Indikatoren im Zusammenhang mit Next.js und React Server Components identifiziert. Er führt sichere Validierungen durch, analysiert Header und Pfade und liefert eine evidenzbasierte Expositionsbewertung ohne Ausnutzung.


JEFAZO-CVE-2025-55182-Checker ist ein passives Analysetool, das entwickelt wurde, um Indikatoren im Zusammenhang mit CVE-2025-55182 in Anwendungen zu identifizieren, die mit Next.js und React Server Components (RSC) entwickelt wurden.
Das Tool führt sichere und nicht-intrusive Prüfungen durch, ohne zu versuchen, die Schwachstelle auszunutzen oder Code im Zielsystem auszuführen.
Dieses Tool hilft Administratoren, Entwicklern und Sicherheitsanalysten, mögliche Expositionsindikatoren im Zusammenhang mit CVE-2025-55182 zu identifizieren.
Es ermöglicht eine erste schnelle Bewertung, bevor tiefere Audits oder manuelle Überprüfungen von Konfigurationen und Versionen durchgeführt werden.
Der Scanner führt die folgenden Prüfungen durch:
Ruft die HTTP-Header der Zielseite ab.
Sucht nach Indikatoren wie:
Analysiert den HTML-Inhalt auf öffentliche Artefakte von Next.js.
Überprüft gängige Pfade, die vom Framework verwendet werden.
Berechnet eine Punktzahl basierend auf den gefundenen Indikatoren.
Generiert eine Vertrauensbewertung (Niedrig, Mittel oder Hoch).
Repository klonen:
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker
Abhängigkeiten installieren:
pip install -r requirements.txt
Oder manuell:
pip install requests colorama urllib3
Programm ausführen:
python3 can_cve_2025_55182.py
URL eingeben, wenn dazu aufgefordert:
Introduce la URL objetivo: https://ejemplo.com
Es wurden nicht genügend Nachweise gefunden, um das Ziel mit relevanten Indikatoren von Next.js oder React Server Components zu verknüpfen.
Es wurden einige Indikatoren erkannt, die auf das Vorhandensein potenziell verwandter Technologien hindeuten.
Es wurden mehrere Indikatoren erkannt, die mit Next.js und React Server Components kompatibel sind.
Wichtig: Dieses Ergebnis bestätigt nicht das Vorhandensein einer ausnutzbaren Schwachstelle. Es wird empfohlen, Versionen und Konfigurationen zu überprüfen und die entsprechenden Patches anzuwenden.
======================================================
RESULTADO
======================================================
ESTADO: POSIBLEMENTE EXPUESTO
CONFIDENCIA: ALTA (10 puntos)
Se detectaron múltiples indicadores compatibles
con Next.js y React Server Components.