
Détecteur CVE-2025-55182. Trouvez quels de vos dépôts GitHub sont exposés à la vulnérabilité critique RCE de React/Next.js et générez un rapport Markdown propre.
Ce script Python est conçu pour analyser tous vos dépôts GitHub publics et privés à la recherche de dépendances potentiellement vulnérables à CVE-2025-55182 (une exécution de code à distance critique affectant des versions spécifiques de React Server Components et Next.js).
Le script s'authentifie à l'aide d'un Personal Access Token (PAT), parcourt vos dépôts, vérifie le fichier package.json pour les versions majeures vulnérables et génère un rapport Markdown propre.
Python : Assurez-vous que Python (3.6 ou plus récent) est installé sur votre système.
Dépendances : Vous avez besoin des bibliothèques requests et packaging.
pip install requests packaging
Enregistrez le code Python fourni sous le nom scan.py.
IMPORTANT : Ne partagez votre jeton avec personne. Le script nécessite un PAT pour accéder à vos dépôts privés.
CVE-2025-55182-Scan).repo (Contrôle total des dépôts privés). Ceci est nécessaire pour lire le contenu de package.json dans tous vos dépôts.Exécutez le script depuis votre terminal :
python scan.py