
CVE-2025-55182 डिटेक्टर। पता लगाएं कि आपके कौन से GitHub रिपॉजिटरी गंभीर React/Next.js RCE कमजोरी से प्रभावित हैं और एक साफ Markdown रिपोर्ट उत्पन्न करें।
यह Python स्क्रिप्ट आपके सभी सार्वजनिक और निजी GitHub रिपॉजिटरीज़ को उन निर्भरताओं के लिए स्कैन करने के लिए डिज़ाइन की गई है जो CVE-2025-55182 (एक गंभीर दूरस्थ कोड निष्पादन जो React Server Components और Next.js के विशिष्ट संस्करणों को प्रभावित करता है) के लिए संभावित रूप से असुरक्षित हैं।
स्क्रिप्ट एक व्यक्तिगत पहुँच टोकन (PAT) का उपयोग करके प्रमाणित होती है, आपके रिपॉजिटरीज़ के माध्यम से पुनरावृत्ति करती है, असुरक्षित प्रमुख संस्करणों के लिए package.json फ़ाइल की जाँच करती है, और एक साफ Markdown रिपोर्ट उत्पन्न करती है।
Python: सुनिश्चित करें कि आपके सिस्टम पर Python (3.6 या नया) स्थापित है।
निर्भरताएँ: आपको requests और packaging लाइब्रेरीज़ की आवश्यकता है।
pip install requests packaging
प्रदान किए गए Python कोड को scan.py के रूप में सहेजें।
महत्वपूर्ण: अपना टोकन किसी के साथ साझा न करें। स्क्रिप्ट को आपके निजी रिपॉजिटरीज़ तक पहुँचने के लिए PAT की आवश्यकता है।
CVE-2025-55182-Scan)।repo लेबल वाले बॉक्स को चेक करें (निजी रिपॉजिटरीज़ का पूर्ण नियंत्रण)। आपके सभी रिपॉजिटरीज़ में package.json की सामग्री पढ़ने के लिए यह आवश्यक है।अपने टर्मिनल से स्क्रिप्ट निष्पादित करें:
python scan.py