
Scanner de sécurité passif pour CVE-2025-55182 qui identifie les indicateurs publics associés à Next.js et React Server Components. Effectue des validations sûres, analyse les en-têtes et les chemins, et fournit une évaluation de l'exposition basée sur des preuves sans exploitation.


JEFAZO-CVE-2025-55182-Checker est un outil d'analyse passive conçu pour identifier des indicateurs liés à CVE-2025-55182 dans des applications développées avec Next.js et React Server Components (RSC).
L'outil effectue des vérifications sûres et non intrusives, sans tenter d'exploiter la vulnérabilité ni d'exécuter du code sur le système cible.
Cet outil aide les administrateurs, développeurs et analystes de sécurité à identifier d'éventuels indicateurs d'exposition liés à CVE-2025-55182.
Il permet d'obtenir une première évaluation rapide avant de réaliser des audits plus approfondis ou des révisions manuelles de configuration et de versions.
Le scanner effectue les vérifications suivantes :
Récupère les en-têtes HTTP du site cible.
Recherche des indicateurs tels que :
Analyse le contenu HTML à la recherche d'artefacts publics de Next.js.
Vérifie les chemins habituels utilisés par le framework.
Calcule un score basé sur les indicateurs trouvés.
Génère une évaluation de confiance (Faible, Moyenne ou Élevée).
Cloner le dépôt :
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker
Installer les dépendances :
pip install -r requirements.txt
Ou manuellement :
pip install requests colorama urllib3
Exécuter le programme :
python3 can_cve_2025_55182.py
Saisir l'URL lorsque demandé :
Introduce la URL objetivo: https://ejemplo.com
Aucune preuve suffisante n'a été trouvée pour associer la cible à des indicateurs pertinents de Next.js ou React Server Components.
Quelques indicateurs suggérant la présence de technologies potentiellement liées ont été détectés.
Plusieurs indicateurs compatibles avec Next.js et React Server Components ont été détectés.
Important : Ce résultat ne confirme pas l'existence d'une vulnérabilité exploitable. Il est recommandé de vérifier les versions, les configurations et d'appliquer les correctifs correspondants.
======================================================
RESULTADO
======================================================
ESTADO: POSIBLEMENTE EXPUESTO
CONFIDENCIA: ALTA (10 puntos)
Se detectaron múltiples indicadores compatibles
con Next.js y React Server Components.