
Detecta Componentes de Servidor React expostos vulneráveis ao CVE-2025-55182 via negociação RSC.
Este repositório contém um template Nuclei para detectar a exposição de Componentes de Servidor React associada à CVE-2025-55182. A vulnerabilidade afeta aplicações construídas com React/Next.js onde a camada de negociação RSC é exposta acidentalmente, permitindo que atacantes interajam com componentes do servidor e potencialmente alcancem RCE baseada em desserialização.
O template realiza um handshake RSC benigno e identifica endpoints que respondem com o fluxo de componentes RSC (text/x-component) em vez de bloquear a requisição.
Um alvo é sinalizado como vulnerável quando ele:
Responde com text/x-component ao receber cabeçalhos de negociação RSC.
Emite marcadores de execução específicos do RSC, tais como:
I[ (o prefixo de payload RSC)static/chunks/... (referências de bundles do Next.js)Retorna um cabeçalho Vary: RSC.
Opcionalmente revela o cabeçalho X-Matched-Path, que o template extrai.
Esses indicadores confirmam que o endpoint do Componente de Servidor React está exposto, o que está alinhado com o comportamento descrito na CVE-2025-55182.
Execute com Nuclei:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
Execute contra uma lista:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
Este template é para testes de segurança autorizados apenas. O uso inadequado pode violar leis ou termos de serviço.