
Ein geheimer Miner für CVE-2025-55183
Scanner für die Quellcode-Offenlegungsschwachstelle von React Server Functions.
CVE-2025-55183: React 19.0.0-19.2.1 Server Actions können ausgenutzt werden, um ihren vollständigen Quellcode einschließlich hartcodierter Geheimnisse, API-Schlüssel und Datenbankanmeldeinformationen offenzulegen.
Referenzen:
cd scanner
cargo build --release
# Scan single URL
scanner --url https://example.com
# Scan multiple URLs from file
scanner --file urls.txt
Optionen:
--url, -u Ziel-URL
--file, -f Datei mit URLs (eine pro Zeile)
--output, -o Ausgabeverzeichnis (Standard: scan-results)
--cookies, -c Authentifizierungs-Cookies
--timeout, -t Request-Timeout in Sekunden (Standard: 30)
--verbose, -v Ausführliche Ausgabe
--save-all, -a Alle Antworten speichern
# Start vulnerable app
cd vulnerable-app
npm install
npm run dev
# Scan it
cd scanner
scanner --url http://localhost:4444 -v
["$F1"]-Payload und Next-Action-Header