
CVE-2025-55182 Detector. Finden Sie heraus, welche Ihrer GitHub-Repositorys der kritischen React/Next.js-RCE-Sicherheitslücke ausgesetzt sind, und generieren Sie einen übersichtlichen Markdown-Bericht.
Dieses Python-Skript scannt alle deine öffentlichen und privaten GitHub-Repositorys nach Abhängigkeiten, die potenziell von CVE-2025-55182 betroffen sind (einer kritischen Remote-Code-Execution-Schwachstelle, die bestimmte Versionen von React Server Components und Next.js betrifft).
Das Skript authentifiziert sich über ein Personal Access Token (PAT), durchläuft deine Repositorys, prüft die Datei package.json auf verwundbare Hauptversionen und erstellt einen übersichtlichen Markdown-Bericht.
Python: Stelle sicher, dass Python (3.6 oder neuer) auf deinem System installiert ist.
Abhängigkeiten: Du benötigst die Bibliotheken requests und packaging.
pip install requests packaging
Speichere den bereitgestellten Python-Code als scan.py.
WICHTIG: Teile deinen Token mit niemandem. Das Skript benötigt ein PAT, um auf deine privaten Repositorys zuzugreifen.
CVE-2025-55182-Scan).repo (Vollzugriff auf private Repositorys). Dies ist erforderlich, um den Inhalt von package.json in allen deinen Repositorys zu lesen.Führe das Skript über dein Terminal aus:
python scan.py