
서버가 CVE-2025-55182에 취약한지 테스트하는 실제 동작하는 Python POC
Next.js 애플리케이션에서 React Server Components(RSC) 취약점(CVE-2025-55182)을 탐지하기 위한 개념 증명(PoC) 스캐너입니다.
이것은 Searchlight Cyber의 이 릴리스(https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/)를 기반으로 서버가 취약한지 확인하는 검사일 뿐입니다.
python의 requests 라이브러리가 리디렉션 전반에 걸쳐 POST 본문 데이터를 유지하므로 모든 서버에 대해 작동합니다. 문제가 발생하면 기본 URL 엔드포인트를 '/'에서 '/123'과 같은 값으로 변경하세요.
500 응답을 반환하는 메시지 중 E{"digest 문자열을 포함하는 메시지를 찾고, 조건이 충족되면 서버를 취약한 것으로 보고합니다.
Usage: python3 script.py <targets_file>