
CVE-2025-55182 침해 지표를 찾는 Python 기반 스캐너입니다. Linux 및 macOS 호스트에서 파일 시스템 경로, 프로세스, systemd 서비스, cron 지속성, JavaScript XOR 인젝션을 점검합니다.
이 저장소는 CVE-2025-55182(React Server Components RCE) 및 Asleepace 사고 보고서에 설명된 특정 다단계 멀웨어와 관련된 침해 지표를 스캔하는 Python 기반 스캐너를 제공합니다. Linux 및 macOS에서 실행되도록 설계되었으며 손상된 시스템에 나타날 가능성이 있는 호스트 수준 및 애플리케이션 수준 아티팩트에 중점을 둡니다.
meshagent, fghgf, defunct, 0dd1429aws, systemd-daemon, sex.sh, 임시 kodoha*/xmrig 및 관련 페이로드/스크립트 위치).meshagent, nextjss, nginxx, fghgf, xmrig, systemd-daemon 또는 docker-daemon과 같은 알려진 멀웨어 식별자를 포함하는 프로세스.nginxx.service, nextjss.service, system-daemon.service, system-update-service.service와 같은 의심스러운 서비스 및 유닛 파일의 존재./proc 은닉 기술).node_modules 및 ecosystem.config.js에 주입된 XOR 인코딩 로더가 사용하는 xorDecode( 패턴을 포함하는 JavaScript/TypeScript 파일.이 스캐너는 치료를 시도하지 않으며, 의심스러운 항목을 보고만 하고 의심스러운 것이 감지되면 0이 아닌 종료 코드를 반환합니다.
이 스크립트는 Python 표준 라이브러리만 사용합니다. 외부 Python 패키지는 필요하지 않습니다.
python3 cve_2025_55182_scanner.py
python3 cve_2025_55182_scanner.py --root /path/to/your/nextjs-or-react-project
python3 cve_2025_55182_scanner.py --json
python3 cve_2025_55182_scanner.py --skip-js-scan
python3 cve_2025_55182_scanner.py --root /var/www/app --json
빠른 호스트 트라이어지 (Linux 또는 macOS):
python3 cve_2025_55182_scanner.py애플리케이션 중심 스캔 (Next.js/React 프로젝트):
python3 cve_2025_55182_scanner.py --root /path/to/appnode_modules 또는 애플리케이션 코드 내)을 확인하려는 경우.CI / 자동화 환경:
python3 cve_2025_55182_scanner.py --root . --jsonhttps://asleepace.com/blog/malware-cve-2025-55182-exploitation-incident-reportCVE-2025-55182 악용 및 관련 멀웨어 동작을 깊이 있게 문서화하여 이 집중 스캐너를 구축할 수 있게 해준 Asleepace에게 특별히 감사드립니다.