
Une configuration légère d'orchestrateur et de scanner worker pour exécuter des scans volumineux/continus sur des fichiers d'entrée fractionnés. Ce dépôt contient des scripts d'orchestration, une image worker basée sur Docker, et des scripts d'assistance pour exécuter des scans de manière répétée et collecter les résultats.
Un ensemble léger d'orchestrateur et de scanner worker pour exécuter des scans volumineux/continus sur des fichiers d'entrée découpés. Ce dépôt contient des scripts d'orchestration, une image worker basée sur Docker et des scripts d'aide pour exécuter des scans à plusieurs reprises et collecter les résultats.
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # generated outputs
split/ # input files to scan (split into parts)
worker/ # worker image & scanner code
Dockerfile
scanner.py
worker.py
results.txt combiné dédupliqué.orchestrator.py/des workers)Cet outil de scan est conçu pour détecter et valider les indicateurs liés à la CVE-2025-55182. Vous trouverez ci-dessous des détails faisant autorité et des conseils pratiques ; consultez toujours l'avis de l'éditeur et les sources officielles avant d'agir.
Résumé
Composants connus affectés (exemples tirés du NVD/de l'avis de l'éditeur)
19.0.0, 19.1.0, 19.1.1, 19.2.0.react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.Consignes d'utilisation de ce scanner
split/ et exécutez le flux de scan normal (./start-scan.sh pour un seul fichier ou ./run-continuous-scan.sh pour traiter plusieurs fichiers).output/<input>.output et consignés dans scan.log.Mesures d'atténuation
Références faisant autorité
Placez chaque lot d'entrée à scanner dans le répertoire split/ (un fichier par tâche worker).
Démarrez le cluster et le scanner (recommandé) :
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d
# run the orchestrator which will process files in split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log et en vérifiant output/ pour les résultats par fichier.tail -f scan.log
ls -lh output/
run-continuous-scan.sh — surveille le répertoire split/ et traite les fichiers séquentiellement, en maintenant le cluster actif entre les fichiers pour plus de rapidité.start-scan.sh — exécute un scan ponctuel sur un seul fichier d'entrée.setup.sh — script d'aide pour les tâches initiales de provisionnement ou de configuration.orchestrator.py — orchestrateur Python (point d'entrée pour une logique d'orchestration personnalisée).worker/ — image worker et code utilisés par les conteneurs pour effectuer le scan proprement dit (Dockerfile, scanner.py, worker.py).output/<input-name>.output.results.txt combiné et dédupliqué est produit après le traitement (vérifiez les options de votre orchestrateur pour connaître le comportement exact).scan.log.Pour construire l'image worker localement (à partir de worker/Dockerfile) :
docker build -t vps-worker:latest worker/
Exécutez un worker localement pour le débogage :
python worker/scanner.py --help
docker-compose logs pour inspecter les journaux des services.run-continuous-scan.sh).Les PR et les issues sont les bienvenus. Veuillez ouvrir une issue décrivant le problème ou la fonctionnalité et inclure les étapes de reproduction.
Ajoutez ici la licence de votre projet (par exemple, MIT). En cas de doute, ajoutez un fichier LICENSE explicite.
Si vous le souhaitez, je peux aussi :
CONTRIBUTING.md et LICENSE