
CVE-2025-55182-Scanner mit 2 verschiedenen Methoden
Dieses Tool ist ein nicht-intrusives Sicherheitserkennungsskript, das darauf ausgelegt ist, exponierte React Server Components (RSC)-Oberflächen zu identifizieren und das absturzbasierte Schwachstellenverhalten in Bezug auf Folgendes zu überprüfen:
Es ist für defensive Sicherheitstests, WAF-Validierung und Anwendungshärtungs-Workflows vorgesehen.
Dieses Skript führt keine Ausnutzung oder Befehlsausführung durch. Es führt ausschließlich Erkennung und Klassifizierung durch.
http://https://Jedes Ziel wird mit zwei unabhängigen Mechanismen bewertet.
Ein Ziel wird als EXPOSIERT markiert, wenn eines der folgenden Kriterien beobachtet wird:
Content-Type: text/x-component-AntwortWenn der Server zurückgibt:
Wenn nichts davon beobachtet wird → als SICHER markiert
Eine serialisierte Multipart-Payload wird an das Ziel gesendet, um das serverseitige Absturzverhalten zu bewerten.
Die Ergebnisse werden wie folgt klassifiziert:
Diese Sondierung wird unabhängig vom Ergebnis der Oberflächenerkennung durchgeführt, um falsch negative Ergebnisse zu vermeiden.
Für jedes Ziel gibt das Skript Folgendes aus:
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]Es sind keine externen Abhängigkeiten erforderlich.
Machen Sie das Skript ausführbar:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15