
CVE-2025-55182-scanner, 2가지 서로 다른 방법
이 도구는 노출된 React Server Components (RSC) 표면을 식별하고 다음 항목과 관련된 크래시 기반 취약점 동작을 검증하도록 설계된 비침습적 보안 탐지 스크립트입니다.
이 도구는 방어적 보안 테스트, WAF 검증, 애플리케이션 강화 워크플로우를 위해 제작되었습니다.
이 스크립트는 익스플로잇이나 명령 실행을 수행하지 않습니다. 오직 탐지와 분류만 수행합니다.
http://https://각 대상은 두 가지 독립적인 메커니즘으로 평가됩니다.
다음 중 하나라도 관찰되면 대상은 EXPOSED(노출됨) 로 표시됩니다.
Content-Type: text/x-component 응답서버가 다음을 반환하는 경우:
위 항목이 모두 관찰되지 않으면 → SAFE(안전) 로 표시
직렬화된 multipart 페이로드가 서버 측 크래시 동작을 평가하기 위해 대상에 전송됩니다.
결과는 다음과 같이 분류됩니다.
이 프로브는 오탐(false negative)을 방지하기 위해 표면 탐지 결과와 관계없이 실행됩니다.
각 대상에 대해 스크립트는 다음을 출력합니다.
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]외부 의존성이 필요하지 않습니다.
스크립트를 실행 가능하게 만듭니다.
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15