
Escáner pasivo de seguridad para CVE-2025-55182 que identifica indicadores públicos asociados a Next.js y React Server Components. Realiza validaciones seguras, analiza cabeceras y rutas, y proporciona una evaluación de exposición basada en evidencias sin explotación.


JEFAZO-CVE-2025-55182-Checker es una herramienta de análisis pasivo diseñada para identificar indicadores relacionados con CVE-2025-55182 en aplicaciones desarrolladas con Next.js y React Server Components (RSC).
La herramienta realiza comprobaciones seguras y no intrusivas, sin intentar explotar la vulnerabilidad ni ejecutar código en el sistema objetivo.
Esta herramienta ayuda a administradores, desarrolladores y analistas de seguridad a identificar posibles indicadores de exposición relacionados con CVE-2025-55182.
Permite obtener una primera evaluación rápida antes de realizar auditorías más profundas o revisiones manuales de configuración y versiones.
El escáner realiza las siguientes comprobaciones:
Obtiene las cabeceras HTTP del sitio objetivo.
Busca indicadores como:
Analiza el contenido HTML en busca de artefactos públicos de Next.js.
Comprueba rutas habituales utilizadas por el framework.
Calcula una puntuación basada en los indicadores encontrados.
Genera una evaluación de confianza (Baja, Media o Alta).
Clonar el repositorio:
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker
Instalar dependencias:
pip install -r requirements.txt
O manualmente:
pip install requests colorama urllib3
Ejecutar el programa:
python3 can_cve_2025_55182.py
Introducir la URL cuando sea solicitada:
Introduce la URL objetivo: https://ejemplo.com
No se encontraron suficientes evidencias para asociar el objetivo con indicadores relevantes de Next.js o React Server Components.
Se detectaron algunos indicadores que sugieren la presencia de tecnologías potencialmente relacionadas.
Se detectaron múltiples indicadores compatibles con Next.js y React Server Components.
Importante: Este resultado no confirma la existencia de una vulnerabilidad explotable. Se recomienda verificar versiones, configuraciones y aplicar los parches correspondientes.
======================================================
RESULTADO
======================================================
ESTADO: POSIBLEMENTE EXPUESTO
CONFIDENCIA: ALTA (10 puntos)
Se detectaron múltiples indicadores compatibles
con Next.js y React Server Components.