
POC funcional em Python para testar se os servidores são vulneráveis ao CVE-2025-55182
Scanner de prova de conceito para detecção da vulnerabilidade de React Server Components (RSC) em aplicações Next.js (CVE-2025-55182).
Esta é apenas uma verificação para saber se um servidor está vulnerável, com base nesta publicação da Searchlight Cyber (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/).
Isso deve funcionar contra todos os servidores, pois a biblioteca requests do Python persiste os dados do corpo de POST entre redirecionamentos. Se ocorrerem problemas, altere o endpoint da URL base de '/' para algo como '/123'.
Ele procura por mensagens que retornam uma resposta 500 contendo a string E{"digest e, se as condições forem verdadeiras, relata o servidor como vulnerável.
Usage: python3 script.py <targets_file>