
CVE-2025-55182 के प्रति सर्वरों की संवेदनशीलता का परीक्षण करने के लिए कार्यात्मक Python POC
Next.js अनुप्रयोगों में React सर्वर घटक (RSC) भेद्यता (CVE-2025-55182) का पता लगाने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर।
यह केवल यह जाँचने के लिए है कि सर्वर असुरक्षित है या नहीं, जो Searchlight Cyber द्वारा इस रिलीज पर आधारित है (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/)।
यह सभी सर्वरों के विरुद्ध काम करना चाहिए, क्योंकि python की requests लाइब्रेरी रीडायरेक्ट पर POST बॉडी डेटा बनाए रखती है। यदि समस्याएँ आती हैं, तो बेस URL एंडपॉइंट को '/' से '/123' जैसा कुछ बदलें।
यह 500 प्रतिक्रिया लौटाने वाले संदेशों की तलाश करता है जिनमें स्ट्रिंग E{"digest शामिल है और यदि शर्तें पूरी होती हैं, तो सर्वर को असुरक्षित रिपोर्ट करेगा।
Usage: python3 script.py <targets_file>