
Escáner pasivo de seguridad para CVE-2025-55182 que identifica indicadores públicos asociados a Next.js y React Server Components. Realiza validaciones seguras, analiza cabeceras y rutas, y proporciona una evaluación de exposición basada en evidencias sin explotación.


JEFAZO-CVE-2025-55182-Checker é uma ferramenta de análise passiva projetada para identificar indicadores relacionados ao CVE-2025-55182 em aplicações desenvolvidas com Next.js e React Server Components (RSC).
A ferramenta realiza verificações seguras e não intrusivas, sem tentar explorar a vulnerabilidade nem executar código no sistema alvo.
Esta ferramenta ajuda administradores, desenvolvedores e analistas de segurança a identificar possíveis indicadores de exposição relacionados ao CVE-2025-55182.
Permite obter uma primeira avaliação rápida antes de realizar auditorias mais profundas ou revisões manuais de configuração e versões.
O scanner realiza as seguintes verificações:
Obtém os cabeçalhos HTTP do site alvo.
Busca indicadores como:
Analisa o conteúdo HTML em busca de artefatos públicos do Next.js.
Verifica rotas habituais utilizadas pelo framework.
Calcula uma pontuação baseada nos indicadores encontrados.
Gera uma avaliação de confiança (Baixa, Média ou Alta).
Clonar o repositório:
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker
Instalar dependências:
pip install -r requirements.txt
Ou manualmente:
pip install requests colorama urllib3
Executar o programa:
python3 can_cve_2025_55182.py
Introduzir a URL quando solicitado:
Introduce la URL objetivo: https://ejemplo.com
Não foram encontradas evidências suficientes para associar o alvo a indicadores relevantes de Next.js ou React Server Components.
Foram detectados alguns indicadores que sugerem a presença de tecnologias potencialmente relacionadas.
Foram detectados múltiplos indicadores compatíveis com Next.js e React Server Components.
Importante: Este resultado não confirma a existência de uma vulnerabilidade explorável. Recomenda-se verificar versões, configurações e aplicar os patches correspondentes.
======================================================
RESULTADO
======================================================
ESTADO: POSSIVELMENTE EXPOSTO
CONFIANÇA: ALTA (10 pontos)
Foram detectados múltiplos indicadores compatíveis
com Next.js e React Server Components.