
Rileva componenti React Server esposti vulnerabili a CVE-2025-55182 tramite negoziazione RSC.
Questo repository contiene un template Nuclei per rilevare l'esposizione di Componenti React Server associata a CVE-2025-55182. La vulnerabilità interessa applicazioni costruite con React/Next.js dove il livello di negoziazione RSC è esposto involontariamente, consentendo agli attaccanti di interagire con i componenti server e potenzialmente raggiungere una RCE basata su deserializzazione.
Il template esegue un handshake RSC benigno e identifica endpoint che rispondono con lo stream del componente RSC (text/x-component) invece di bloccare la richiesta.
Un target viene segnalato come vulnerabile quando:
Risponde con text/x-component al ricevimento di header di negoziazione RSC.
Emette marcatori runtime specifici RSC come:
I[ (il prefisso del payload RSC)static/chunks/... (riferimenti ai bundle Next.js)Restituisce un header Vary: RSC.
Opzionalmente rivela l'header X-Matched-Path, che il template estrae.
Questi indicatori confermano che l'endpoint del Componente React Server è esposto, in linea con il comportamento descritto in CVE-2025-55182.
Esegui con Nuclei:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
Esegui su una lista:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
Questo template è solo per test di sicurezza autorizzati. Un uso improprio può violare leggi o termini di servizio.