
CVE-2025-55182-scanner con 2 métodos diferentes
Esta herramienta es un script de detección de seguridad no intrusivo diseñado para identificar superficies React Server Components (RSC) expuestas y verificar el comportamiento de vulnerabilidad basado en caídas (crash) relacionado con:
Está pensado para flujos de trabajo de pruebas de seguridad defensiva, validación de WAF y endurecimiento de aplicaciones.
Este script no realiza explotación ni ejecución de comandos. Estrictamente lleva a cabo detección y clasificación.
http://https://Cada objetivo se evalúa mediante dos mecanismos independientes.
Un objetivo se marca como EXPUESTO si se observa cualquiera de los siguientes:
Content-Type: text/x-componentSi el servidor devuelve:
Si no se observa nada de lo anterior → se marca como SEGURO
Se envía un payload multipart serializado al objetivo para evaluar el comportamiento de caída del lado del servidor.
Los resultados se clasifican como:
Esta sonda se ejecuta independientemente del resultado de la detección de superficie para evitar falsos negativos.
Para cada objetivo, el script imprime:
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]No se requieren dependencias externas.
Haga el script ejecutable:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15