
CVE-2025-55183 गुप्त माइनर
React Server Functions सोर्स कोड एक्सपोज़र भेद्यता के लिए स्कैनर।
CVE-2025-55183: React 19.0.0-19.2.1 Server Actions का फायदा उठाकर उनका पूरा सोर्स कोड उजागर किया जा सकता है, जिसमें हार्डकोडेड सीक्रेट, API कुंजियाँ और डेटाबेस क्रेडेंशियल शामिल हैं।
संदर्भ:
cd scanner
cargo build --release
# Scan single URL
scanner --url https://example.com
# Scan multiple URLs from file
scanner --file urls.txt
विकल्प:
--url, -u Target URL
--file, -f File with URLs (one per line)
--output, -o Output directory (default: scan-results)
--cookies, -c Authentication cookies
--timeout, -t Request timeout in seconds (default: 30)
--verbose, -v Verbose output
--save-all, -a Save all responses
# Start vulnerable app
cd vulnerable-app
npm install
npm run dev
# Scan it
cd scanner
scanner --url http://localhost:4444 -v
["$F1"] पेलोड और Next-Action हेडर के साथ POST रिक्वेस्ट भेजता है