
Scanner CVE-2025-55182 avec 2 méthodes différentes
Cet outil est un script de détection de sécurité non intrusif conçu pour identifier les surfaces exposées de React Server Components (RSC) et vérifier le comportement de vulnérabilité basé sur les crashs lié à :
Il est destiné aux tests de sécurité défensifs, à la validation WAF et aux workflows de durcissement d'applications.
Ce script n'effectue pas d'exploitation ni d'exécution de commandes. Il effectue strictement la détection et la classification.
http://https://Chaque cible est évaluée à l’aide de deux mécanismes indépendants.
Une cible est marquée comme EXPOSÉE si l’un des éléments suivants est observé :
Content-Type: text/x-componentSi le serveur retourne :
Si aucun des éléments ci-dessus n'est observé → marqué comme SÛR
Une charge utile multipart sérialisée est envoyée à la cible pour évaluer le comportement de crash côté serveur.
Les résultats sont classés comme suit :
Ce sondage est exécuté indépendamment du résultat de la détection de surface pour éviter les faux négatifs.
Pour chaque cible, le script affiche :
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]Aucune dépendance externe n'est requise.
Rendre le script exécutable :
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15