
POC Python fonctionnel pour tester si les serveurs sont vulnérables à CVE-2025-55182
Scanner de preuve de concept pour détecter la vulnérabilité React Server Components (RSC) dans les applications Next.js (CVE-2025-55182).
Il s'agit uniquement d'une vérification pour savoir si un serveur est vulnérable, basée sur cette publication de Searchlight Cyber (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/).
Cela devrait fonctionner sur tous les serveurs, car la bibliothèque requests de python conserve les données du corps POST lors des redirections. Si des problèmes surviennent, remplacez le point de terminaison de l'URL de base de '/' par quelque chose comme '/123'.
Il recherche les messages renvoyant une réponse 500 qui contiennent la chaîne E{"digest et, si les conditions sont remplies, signalera le serveur comme vulnérable.
Usage: python3 script.py <targets_file>