
Next.js アプリケーションにおける React Server Components (RSC) の脆弱性 (CVE-2025-55182) を検出するための概念実証 (Proof-of-concept) スキャナーです。
これは、Searchlight Cyber によるこのリリース (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/) に基づいて、サーバーが脆弱かどうかを確認するためのチェックのみです。
これは、python の requests ライブラリがリダイレクトを跨いで POST ボディデータを保持するため、すべてのサーバーに対して機能するはずです。問題が発生した場合は、ベース URL のエンドポイントを '/' から '/123' などに変更してください。
これは、E{"digest という文字列を含む 500 レスポンスを返すメッセージを探し、条件が真の場合にサーバーを脆弱として報告します。
Usage: python3 script.py <targets_file>