
Funktionaler Python POC um zu testen, ob Server anfällig für CVE-2025-55182 sind
Proof-of-Concept-Scanner zur Erkennung der Sicherheitslücke in React Server Components (RSC) in Next.js-Anwendungen (CVE-2025-55182).
Dies ist nur eine Prüfung, ob ein Server anfällig ist, basierend auf dieser Veröffentlichung von Searchlight Cyber (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/).
Dies sollte gegen alle Server funktionieren, da die Python-Anfragenbibliothek (requests) POST-Body-Daten über Umleitungen hinweg beibehält. Falls Probleme auftreten, ändern Sie den Basis-URL-Endpunkt von '/' auf etwas wie '/123'.
Es sucht nach Nachrichten, die eine 500-Antwort zurückgeben und die Zeichenfolge E{"digest enthalten. Wenn die Bedingungen zutreffen, wird der Server als anfällig gemeldet.
Usage: python3 script.py <targets_file>