
Un mineur secret CVE-2025-55183
Scanner pour la vulnérabilité d'exposition du code source des Server Functions React.
CVE-2025-55183 : Les Server Actions de React 19.0.0-19.2.1 peuvent être exploitées pour exposer l'intégralité de leur code source, y compris les secrets codés en dur, les clés API et les identifiants de base de données.
Références :
cd scanner
cargo build --release
# Scan single URL
scanner --url https://example.com
# Scan multiple URLs from file
scanner --file urls.txt
Options :
--url, -u URL cible
--file, -f Fichier contenant des URL (une par ligne)
--output, -o Répertoire de sortie (par défaut : scan-results)
--cookies, -c Cookies d'authentification
--timeout, -t Délai d'attente en secondes (par défaut : 30)
--verbose, -v Sortie détaillée
--save-all, -a Sauvegarder toutes les réponses
# Start vulnerable app
cd vulnerable-app
npm install
npm run dev
# Scan it
cd scanner
scanner --url http://localhost:4444 -v
["$F1"] et l'en-tête Next-Action