
Un setup leggero di orchestratore e worker scanner per eseguire scansioni grandi e continue su file di input suddivisi. Questo repository contiene script di orchestrazione, un'immagine worker basata su Docker e script di supporto per eseguire scansioni ripetutamente e raccogliere i risultati.
Un setup leggero composto da orchestratore e scanner worker, per eseguire scan di grandi dimensioni o continui su file di input suddivisi. Questo repository contiene script di orchestrazione, un'immagine worker basata su Docker e script di supporto per eseguire scan ripetutamente e raccogliere i risultati.
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # generated outputs
split/ # input files to scan (split into parts)
worker/ # worker image & scanner code
Dockerfile
scanner.py
worker.py
results.txt combinato e deduplicato.orchestrator.py/worker)Questo strumento di scansione è progettato per rilevare e validare gli indicatori relativi a CVE-2025-55182. Di seguito sono riportati dettagli autorevoli e indicazioni pratiche; consulta sempre l'avviso del vendor e le fonti ufficiali prima di agire.
Riepilogo
Componenti noti interessati (esempi da NVD/avviso del vendor)
19.0.0, 19.1.0, 19.1.1, 19.2.0.react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.Indicazioni sull'utilizzo di questo scanner
split/ ed esegui il normale flusso di scansione (./start-scan.sh per un singolo file oppure ./run-continuous-scan.sh per elaborare molti file).output/<input>.output e registrati in scan.log.Mitigazioni
Riferimenti autorevoli
Inserisci ogni blocco di input che desideri scansionare nella directory split/ (un file per job worker).
Avvia il cluster e lo scanner (consigliato):
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d
# run the orchestrator which will process files in split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log e controllando output/ per i risultati per file.tail -f scan.log
ls -lh output/
run-continuous-scan.sh — osserva la directory split/ ed elabora i file in sequenza, mantenendo il cluster attivo tra un file e l'altro per velocizzare il processo.start-scan.sh — esegue una scansione singola su un singolo file di input.setup.sh — script di supporto per attività iniziali di provisioning o configurazione.orchestrator.py — orchestratore Python (entrypoint per la logica di orchestrazione personalizzata).worker/ — immagine worker e codice utilizzato dai container per eseguire la scansione effettiva (Dockerfile, scanner.py, worker.py).output/<input-name>.output.results.txt combinato e deduplicato (controlla i flag del tuo orchestratore per il comportamento esatto).scan.log.I valori di ottimizzazione come il numero di worker, i timeout, la dimensione dei blocchi o i flag dello scanner si trovano nell'orchestratore o negli script shell. Modifica questi file per adattare il comportamento al tuo ambiente.
Per creare l'immagine worker localmente (da worker/Dockerfile):
docker build -t vps-worker:latest worker/
Esegui un worker localmente per il debug:
python worker/scanner.py --help
docker-compose logs per ispezionare i log dei servizi.run-continuous-scan.sh).PR e issue sono benvenuti. Apri una issue descrivendo il problema o la funzionalità e includi i passaggi per riprodurlo.
Aggiungi qui la licenza del tuo progetto (ad es., MIT). In caso di dubbi, aggiungi un file LICENSE esplicito.
Se vuoi, posso anche:
CONTRIBUTING.md e un file LICENSE