
Scanner passivo di sicurezza per CVE-2025-55182 che identifica indicatori pubblici associati a Next.js e React Server Components. Esegue validazioni sicure, analizza header e percorsi, e fornisce una valutazione dell'esposizione basata su evidenze senza sfruttamento.


JEFAZO-CVE-2025-55182-Checker è uno strumento di analisi passiva progettato per identificare indicatori correlati a CVE-2025-55182 in applicazioni sviluppate con Next.js e React Server Components (RSC).
Lo strumento esegue controlli sicuri e non intrusivi, senza tentare di sfruttare la vulnerabilità né eseguire codice nel sistema target.
Questo strumento aiuta amministratori, sviluppatori e analisti di sicurezza a identificare possibili indicatori di esposizione correlati a CVE-2025-55182.
Consente di ottenere una prima valutazione rapida prima di effettuare audit più approfonditi o revisioni manuali di configurazione e versioni.
Lo scanner esegue le seguenti verifiche:
Ottiene le intestazioni HTTP del sito target.
Cerca indicatori come:
Analizza il contenuto HTML alla ricerca di artefatti pubblici di Next.js.
Controlla i percorsi abituali utilizzati dal framework.
Calcola un punteggio basato sugli indicatori trovati.
Genera una valutazione di confidenza (Bassa, Media o Alta).
Clonare il repository:
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker
Installare le dipendenze:
pip install -r requirements.txt
Oppure manualmente:
pip install requests colorama urllib3
Eseguire il programma:
python3 can_cve_2025_55182.py
Inserire l'URL quando richiesto:
Inserisci l'URL di destinazione: https://esempio.com
Non sono state trovate prove sufficienti per associare il target a indicatori rilevanti di Next.js o React Server Components.
Sono stati rilevati alcuni indicatori che suggeriscono la presenza di tecnologie potenzialmente correlate.
Sono stati rilevati molteplici indicatori compatibili con Next.js e React Server Components.
Importante: Questo risultato non conferma l'esistenza di una vulnerabilità sfruttabile. Si raccomanda di verificare versioni, configurazioni e applicare le patch corrispondenti.
======================================================
RISULTATO
======================================================
STATO: POSSIBILMENTE ESPOSTO
CONFIDENZA: ALTA (10 punti)
Sono stati rilevati molteplici indicatori compatibili
con Next.js e React Server Components.