
취약한 React Server Components를 위한 수동적 CVE-2025-55182 탐지 도구입니다. package.json, JavaScript 번들, HTTP 헤더 및 API 엔드포인트를 스캔하여 웹 인프라에서 영향을 받는 버전을 식별합니다.
인프라에서 취약한 React Server Components를 찾기 위한 탐지 도구입니다.
# Install dependencies
pip3 install requests
# Version detection (passive, safe for production)
python3 checker.py -u https://your-app.com
React Server Components:
Next.js:
수정된 버전:
수동 버전 탐지. 경보를 발생시키지 않고 프로덕션에서 안전하게 실행할 수 있습니다.
# Single target
python3 checker.py -u https://app.example.com
# Multiple targets
python3 checker.py -l targets.txt -o results.json
# Verbose mode
python3 checker.py -u https://app.example.com -v
package.json, JavaScript 번들, HTTP 헤더 및 API 엔드포인트에서 버전 문자열을 확인합니다.
Nuclei를 사용하는 경우:
# Version detection
nuclei -t CVE-2025-55182-react2shell.yaml -u https://app.example.com
nuclei -t CVE-2025-55182-react2shell.yaml -l targets.txt
패치된 버전으로 업데이트하세요:
npm update react-server-dom-webpack@latest
npm update next@latest
수정 확인:
npm list react-server-dom-webpack next

버전 탐지 도구는 프로덕션 환경에서 안전하며 보안 경보를 발생시키지 않습니다. 초기 발견 및 지속적인 모니터링에 사용하십시오.