
CVE-2025-55182 समझौता संकेतकों के लिए पायथन-आधारित स्कैनर। Linux और macOS होस्ट पर फ़ाइलसिस्टम पथ, प्रक्रियाओं, systemd सेवाओं, cron दृढ़ता, और JavaScript XOR इंजेक्शन की जांच करता है।
यह रिपॉजिटरी CVE-2025-55182 (React Server Components RCE) और Asleepace घटना रिपोर्ट में वर्णित विशिष्ट मल्टी-स्टेज मैलवेयर से संबंधित समझौता संकेतकों (IoCs) के लिए Python-आधारित स्कैनर प्रदान करती है। इसे Linux और macOS पर चलाने के लिए डिज़ाइन किया गया है और यह होस्ट-स्तर और एप्लिकेशन-स्तर की कलाकृतियों पर केंद्रित है जो समझौता की गई प्रणालियों पर दिखाई देने की संभावना है।
meshagent, fghgf, defunct, 0dd1429aws, systemd-daemon, sex.sh, temp kodoha*/xmrig, और संबंधित पेलोड/स्क्रिप्ट स्थान)।meshagent, nextjss, nginxx, fghgf, xmrig, systemd-daemon, या docker-daemon जैसे ज्ञात मैलवेयर पहचानकर्ता शामिल हैं।nginxx.service, nextjss.service, system-daemon.service, और system-update-service.service जैसी संदिग्ध सेवाओं और यूनिट फ़ाइलों की उपस्थिति।/proc स्टील्थ तकनीक)।xorDecode( पैटर्न है, जिसका उपयोग node_modules और ecosystem.config.js में इंजेक्ट किए गए XOR-एन्कोडेड लोडर द्वारा किया जाता है, जैसा कि घटना रिपोर्ट में वर्णित है।स्कैनर उपचार का प्रयास नहीं करता; यह केवल संदिग्ध निष्कर्षों की रिपोर्ट करता है और यदि कुछ भी संदिग्ध पाया जाता है तो गैर-शून्य निकास कोड लौटाता है।
स्क्रिप्ट केवल Python मानक पुस्तकालय का उपयोग करती है; किसी बाहरी Python पैकेज की आवश्यकता नहीं है।
python3 cve_2025_55182_scanner.py
python3 cve_2025_55182_scanner.py --root /path/to/your/nextjs-or-react-project
python3 cve_2025_55182_scanner.py --json
python3 cve_2025_55182_scanner.py --skip-js-scan
python3 cve_2025_55182_scanner.py --root /var/www/app --json
त्वरित होस्ट ट्राइएज (Linux या macOS):
python3 cve_2025_55182_scanner.pyएप्लिकेशन-केंद्रित स्कैन (Next.js/React प्रोजेक्ट):
python3 cve_2025_55182_scanner.py --root /path/to/appnode_modules या एप्लिकेशन कोड में) की जाँच करना चाहते हैं।CI / स्वचालित वातावरण:
python3 cve_2025_55182_scanner.py --root . --jsonhttps://asleepace.com/blog/malware-cve-2025-55182-exploitation-incident-reportAsleepace को विशेष धन्यवाद जिन्होंने CVE-2025-55182 शोषण और संबंधित मैलवेयर व्यवहारों का गहराई से दस्तावेजीकरण किया, जिसने इस केंद्रित स्कैनर का निर्माण संभव बनाया।