
POC funcional en Python para probar si los servidores son vulnerables a CVE-2025-55182
Escáner de prueba de concepto para detectar la vulnerabilidad de React Server Components (RSC) en aplicaciones Next.js (CVE-2025-55182).
Esto es solo una comprobación para ver si un servidor es vulnerable, basada en esta publicación de Searchlight Cyber (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/).
Esto debería funcionar contra todos los servidores, ya que la librería requests de python mantiene los datos del cuerpo POST a través de redirecciones. Si ocurren problemas, cambie el endpoint de la URL base de '/' a algo como '/123'.
Busca mensajes que devuelven una respuesta 500 que incluyen la cadena E{"digest y si las condiciones se cumplen, reportará el servidor como vulnerable.
Usage: python3 script.py <targets_file>