
Détecte les React Server Components exposés vulnérables à la CVE-2025-55182 via la négociation RSC.
Ce dépôt contient un modèle Nuclei pour détecter l'exposition des composants serveur React associée à CVE-2025-55182. La vulnérabilité affecte les applications construites avec React/Next.js où la couche de négociation RSC est exposée involontairement, permettant aux attaquants d'interagir avec les composants serveur et d'atteindre potentiellement une exécution de code à distance (RCE) basée sur la désérialisation.
Le modèle effectue une négociation RSC bénigne et identifie les points de terminaison qui répondent avec le flux de composants RSC (text/x-component) au lieu de bloquer la requête.
Une cible est signalée comme vulnérable lorsqu'elle :
Répond avec text/x-component à la réception des en-têtes de négociation RSC.
Émet des marqueurs d'exécution spécifiques à RSC tels que :
I[ (le préfixe de charge utile RSC)static/chunks/... (références aux bundles Next.js)Renvoie un en-tête Vary: RSC.
Révèle facultativement l'en-tête X-Matched-Path, que le modèle extrait.
Ces indicateurs confirment que le point de terminaison du composant serveur React est exposé, ce qui correspond au comportement décrit dans CVE-2025-55182.
Exécutez avec Nuclei :
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
Exécutez contre une liste :
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
Ce modèle est destiné uniquement aux tests de sécurité autorisés. Une utilisation inappropriée peut violer des lois ou des conditions d'utilisation.