
2 अलग-अलग तरीकों के साथ CVE-2025-55182-स्कैनर
यह टूल एक गैर-आक्रामक सुरक्षा पहचान स्क्रिप्ट है जिसे React Server Components (RSC) सतहों को उजागर करने और क्रैश-आधारित भेद्यता व्यवहार की पुष्टि करने के लिए डिज़ाइन किया गया है, जो निम्नलिखित से संबंधित है:
इसका उद्देश्य रक्षात्मक सुरक्षा परीक्षण, WAF सत्यापन और अनुप्रयोग सख्तीकरण कार्यप्रवाहों के लिए है।
यह स्क्रिप्ट शोषण या कमांड निष्पादन नहीं करती है। यह केवल पहचान और वर्गीकरण करती है।
http://https://प्रत्येक लक्ष्य का मूल्यांकन दो स्वतंत्र तंत्रों का उपयोग करके किया जाता है।
यदि निम्नलिखित में से कोई भी देखा जाता है, तो लक्ष्य को EXPOSED चिह्नित किया जाता है:
Content-Type: text/x-component प्रतिक्रियायदि सर्वर लौटाता है:
यदि उपरोक्त में से कुछ भी नहीं देखा गया → SAFE चिह्नित
सर्वर-साइड क्रैश व्यवहार का मूल्यांकन करने के लिए लक्ष्य पर एक सीरियलाइज्ड मल्टीपार्ट पेलोड भेजा जाता है।
परिणाम इस प्रकार वर्गीकृत किए जाते हैं:
यह जांच सतह पहचान परिणाम की परवाह किए बिना निष्पादित की जाती है ताकि गलत नकारात्मक से बचा जा सके।
प्रत्येक लक्ष्य के लिए, स्क्रिप्ट प्रिंट करती है:
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]कोई बाहरी निर्भरता आवश्यक नहीं है।
स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15