Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
scanner-for-CVE-2025-55182-vulnerability — CVE-2025-55182 検出器。あなたのGitHubリポジトリのうち、重大なReact/Next.js RCE脆弱性にさらされているものを特定し、クリーンなMarkdownレポートを生成します。 | Kitploit
ツール/GitHubGitHub/shakilkhatri/scanner-for-cve-2025-55182-vulnerability
脆弱性スキャナーコード分析ウェブセキュリティDevSecOpsシークレット検出サプライチェーンセキュリティ
GitHubshakilkhatri/scanner-for-cve-2025-55182-vulnerability

scanner-for-CVE-2025-55182-vulnerability

CVE-2025-55182 検出器。あなたのGitHubリポジトリのうち、重大なReact/Next.js RCE脆弱性にさらされているものを特定し、クリーンなMarkdownレポートを生成します。

リポジトリを見る
49ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-55182 用 GitHub 脆弱性スキャナー (React/Next.js RCE)

この Python スクリプトは、CVE-2025-55182 (React Server Components および Next.js の特定のバージョンに影響する重要なリモートコード実行) に対して潜在的に脆弱な依存関係を、すべての公開および非公開の GitHub リポジトリからスキャンするように設計されています。

スクリプトは Personal Access Token (PAT) を使用して認証し、リポジトリを反復処理し、package.json ファイルで脆弱なメジャーバージョンを確認し、クリーンな Markdown レポートを生成します。

📝 前提条件

  1. Python: システムに Python (3.6 以降) がインストールされていることを確認してください。

  2. 依存関係: requests および packaging ライブラリが必要です。

    root@kitploit:~
    pip install requests packaging
    

⚙️ セットアップと使用方法

1. スクリプトをダウンロードする

提供された Python コードを scan.py として保存します。

2. GitHub Personal Access Token (PAT) を生成する

重要: トークンを誰とも共有しないでください。 スクリプトはプライベートリポジトリにアクセスするために PAT を必要とします。

PAT を生成する手順:

  1. 開発者設定に移動:
    • GitHub アカウント にログインします。
    • 右上隅の プロフィール画像 をクリックします。
    • ドロップダウンメニューから 設定 を選択します。
    • 左側のサイドバーを下にスクロールし、開発者設定 をクリックします。
  2. 新しいトークン (クラシック) を作成:
    • 左側のサイドバーで 個人アクセストークン をクリックします。
    • トークン (クラシック) を選択します。
    • 新しいトークンの生成 をクリックし、新しいトークン (クラシック) の生成 を選択します。
  3. 権限を設定:
    • 注: わかりやすい名前を付けます (例: CVE-2025-55182-Scan)。
    • 有効期限: 短い有効期限を設定します (例: 7 日以内)。
    • スコープを選択: repo (プライベートリポジトリの完全制御) というラベルのチェックボックスをオンにします。これはすべてのリポジトリで package.json の内容を読み取るために必要です。
  4. トークンをコピー:
    • トークンの生成 をクリックします。
    • 生成されたトークン文字列を すぐにコピー します。それは一度しか表示されません。

3. スクリプトを実行する

ターミナルからスクリプトを実行します:

root@kitploit:~
python scan.py
ツールをダウンロード