
CVE-2025-55182 탐지기. 자신의 GitHub 저장소 중 어느 것이 중요한 React/Next.js RCE 취약점에 노출되어 있는지 찾고, 깔끔한 Markdown 보고서를 생성합니다.
이 Python 스크립트는 공개 및 비공개 GitHub 저장소의 모든 의존성이 CVE-2025-55182(React Server Components 및 Next.js 특정 버전에 영향을 미치는 치명적인 원격 코드 실행)에 취약한지 스캔하도록 설계되었습니다.
이 스크립트는 개인 액세스 토큰(PAT)으로 인증하고, 저장소를 순회하며, package.json 파일에서 취약한 주요 버전을 확인하고, 깔끔한 Markdown 보고서를 생성합니다.
Python: 시스템에 Python(3.6 이상)이 설치되어 있는지 확인하세요.
의존성: requests 및 packaging 라이브러리가 필요합니다.
pip install requests packaging
제공된 Python 코드를 scan.py로 저장하세요.
중요: 토큰을 누구와도 공유하지 마세요. 이 스크립트는 비공개 저장소에 접근하기 위해 PAT가 필요합니다.
CVE-2025-55182-Scan).repo(비공개 저장소에 대한 전체 제어) 상자를 체크하세요. 이는 모든 저장소에서 package.json의 내용을 읽는 데 필요합니다.터미널에서 스크립트를 실행하세요:
python scan.py