
CVE-2025-55182-scanner con 2 metodi diversi
Questo strumento è uno script di rilevamento di sicurezza non intrusivo progettato per identificare le superfici esposte dei React Server Components (RSC) e verificare il comportamento di vulnerabilità basato su crash relativo a:
È pensato per flussi di lavoro di test di sicurezza difensivi, validazione WAF e hardening delle applicazioni.
Questo script non esegue exploit o comandi. Si limita rigorosamente a rilevamento e classificazione.
http://https://Ogni target viene valutato tramite due meccanismi indipendenti.
Un target viene marcato come ESPOSTO se viene osservato uno dei seguenti elementi:
Content-Type: text/x-componentSe il server restituisce:
Se non viene osservato nessuno dei precedenti → marcato come SICURO
Un payload multipart serializzato viene inviato al target per valutare il comportamento di crash lato server.
I risultati sono classificati come:
Questo sondaggio viene eseguito indipendentemente dall'esito del rilevamento di superficie per evitare falsi negativi.
Per ogni target, lo script stampa:
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]Non sono richieste dipendenze esterne.
Rendi eseguibile lo script:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15