
POC Python funzionale per testare se i server sono vulnerabili a CVE-2025-55182
Scanner proof-of-concept per rilevare la vulnerabilità React Server Components (RSC) nelle applicazioni Next.js (CVE-2025-55182).
Questo è solo un controllo per verificare se un server è vulnerabile, basato su questa pubblicazione di Searchlight Cyber (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/).
Dovrebbe funzionare contro tutti i server, poiché la libreria requests di Python mantiene i dati del corpo POST attraverso i redirect. Se si verificano problemi, cambiare l'endpoint dell'URL di base da '/' a qualcosa come '/123'.
Cerca messaggi che restituiscono una risposta 500 contenenti la stringa E{"digest e, se le condizioni sono vere, segnala il server come vulnerabile.
Usage: python3 script.py <targets_file>