
Ein leichtgewichtiges Orchestrator- und Worker-Scanner-Setup für die Ausführung großer/kontinuierlicher Scans über aufgeteilte Eingabedateien. Dieses Repository enthält Orchestrierungsskripte, ein Docker-basiertes Worker-Image und Hilfsskripte, um Scans wiederholt auszuführen und Ergebnisse zu sammeln.
Ein leichtgewichtiges Orchestrator- und Worker-Scanner-Setup für die Durchführung großer/kontinuierlicher Scans über aufgeteilte Eingabedateien. Dieses Repository enthält Orchestrierungsskripte, ein Docker-basiertes Worker-Image und Hilfsskripte, um Scans wiederholt auszuführen und Ergebnisse zu sammeln.
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # generated outputs
split/ # input files to scan (split into parts)
worker/ # worker image & scanner code
Dockerfile
scanner.py
worker.py
results.txt.orchestrator.py/Workern)Dieses Scan-Tool wurde entwickelt, um Indikatoren im Zusammenhang mit CVE-2025-55182 zu erkennen und zu validieren. Nachfolgend finden Sie maßgebliche Details und praktische Hinweise; konsultieren Sie vor Maßnahmen stets den Sicherheitshinweis des Herstellers und offizielle Quellen.
Zusammenfassung
Bekannte betroffene Komponenten (Beispiele aus NVD und dem Sicherheitshinweis des Herstellers)
19.0.0, 19.1.0, 19.1.1, 19.2.0.react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.Verwendungshinweise für diesen Scanner
split/ ab und führen Sie den normalen Scanner-Ablauf aus (./start-scan.sh für eine einzelne Datei oder ./run-continuous-scan.sh zur Verarbeitung vieler Dateien).output/<input>.output geschrieben und in scan.log protokolliert.Gegenmaßnahmen
Maßgebliche Referenzen
Platzieren Sie jeden Eingabeblock, den Sie scannen möchten, im Verzeichnis split/ (eine Datei pro Worker-Job).
Starten Sie den Cluster und den Scanner (empfohlen):
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d
# run the orchestrator which will process files in split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log beobachten und output/ auf Ergebnisse pro Datei prüfen.tail -f scan.log
ls -lh output/
run-continuous-scan.sh — überwacht das Verzeichnis split/ und verarbeitet Dateien sequenziell, wobei der Cluster zwischen den Dateien für mehr Geschwindigkeit in Betrieb bleibt.start-scan.sh — führt einen einmaligen Scan einer einzelnen Eingabedatei durch.setup.sh — Hilfsskript für anfängliche Provisionierung oder Einrichtungsaufgaben.orchestrator.py — Python-Orchestrator (Einstiegspunkt für benutzerdefinierte Orchestrierungslogik).worker/ — Worker-Image und Code, die von Containern zur tatsächlichen Durchführung der Scans verwendet werden (Dockerfile, scanner.py, worker.py).output/<input-name>.output geschrieben.results.txt erzeugt (prüfen Sie Ihre Orchestrator-Flags für das genaue Verhalten).scan.log angehängt.Um das Worker-Image lokal zu erstellen (aus worker/Dockerfile):
docker build -t vps-worker:latest worker/
Führen Sie einen Worker lokal zum Debuggen aus:
python worker/scanner.py --help
docker-compose logs aus, um die Dienstprotokolle zu prüfen.run-continuous-scan.sh).PRs und Issues sind willkommen. Bitte eröffnen Sie ein Issue, das das Problem oder die Funktion beschreibt, und fügen Sie Reproduktionsschritte hinzu.
Fügen Sie hier Ihre Projektlizenz hinzu (z. B. MIT). Wenn Sie unsicher sind, fügen Sie eine explizite LICENSE-Datei hinzu.
Wenn Sie möchten, kann ich außerdem:
CONTRIBUTING.md- und LICENSE-Datei erstellen