
CVE-2025-55182 Detector. Scopri quali dei tuoi repository GitHub sono esposti alla vulnerabilità critica RCE di React/Next.js e genera un report Markdown pulito.
Questo script Python è progettato per scansionare tutti i tuoi repository GitHub pubblici e privati alla ricerca di dipendenze potenzialmente vulnerabili a CVE-2025-55182 (una Remote Code Execution critica che interessa versioni specifiche di React Server Components e Next.js).
Lo script autentica tramite un Personal Access Token (PAT), scorre i tuoi repository, controlla il file package.json per le versioni principali vulnerabili e genera un rapporto Markdown pulito.
Python: Assicurati di avere Python (3.6 o successivo) installato sul tuo sistema.
Dipendenze: Servono le librerie requests e packaging.
pip install requests packaging
Salva il codice Python fornito come scan.py.
IMPORTANTE: Non condividere il tuo token con nessuno. Lo script richiede un PAT per accedere ai tuoi repository privati.
CVE-2025-55182-Scan).repo (Controllo completo dei repository privati). Ciò è necessario per leggere il contenuto di package.json in tutti i tuoi repository.Esegui lo script dal tuo terminale:
python scan.py