
Um configurador leve de orquestrador e worker para executar varreduras grandes/contínuas em arquivos de entrada divididos. Este repositório contém scripts de orquestração, uma imagem de worker baseada em Docker e scripts auxiliares para executar varreduras repetidamente e coletar resultados.
Um orquestrador leve e configuração de worker para executar varreduras grandes/contínuas em arquivos de entrada divididos. Este repositório contém scripts de orquestração, uma imagem de worker baseada em Docker e scripts auxiliares para executar varreduras repetidamente e coletar resultados.
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # saídas geradas
split/ # arquivos de entrada para escanear (divididos em partes)
worker/ # imagem do worker e código do scanner
Dockerfile
scanner.py
worker.py
results.txt combinado e deduplicado.orchestrator.py/workers)Esta ferramenta de varredura foi projetada para detectar e validar indicadores relacionados ao CVE-2025-55182. Abaixo estão detalhes autorizados e orientações práticas; sempre consulte o aviso do fornecedor e fontes oficiais antes de agir.
Resumo
Componentes afetados conhecidos (exemplos do NVD/aviso do fornecedor)
19.0.0, 19.1.0, 19.1.1, 19.2.0.react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack.Orientações de uso para este scanner
split/ e execute o fluxo normal do scanner (./start-scan.sh para um único arquivo ou ./run-continuous-scan.sh para processar muitos arquivos).output/<input>.output e registrados em scan.log.Mitigações
Referências autorizadas
Coloque cada bloco de entrada que deseja escanear no diretório split/ (um arquivo por trabalho do worker).
Inicie o cluster e o scanner (recomendado):
# iniciar serviços necessários (Redis, MinIO, etc.) e workers via docker-compose
docker-compose up -d
# executar o orquestrador que processará arquivos em split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log e verificando output/ para resultados por arquivo.tail -f scan.log
ls -lh output/
run-continuous-scan.sh — observa o diretório split/ e processa arquivos sequencialmente, mantendo o cluster em execução entre os arquivos para velocidade.start-scan.sh — executa uma varredura única em um único arquivo de entrada.setup.sh — auxiliar para tarefas iniciais de provisionamento ou configuração.orchestrator.py — orquestrador em Python (ponto de entrada para lógica de orquestração personalizada).worker/ — imagem do worker e código usados pelos containers para realizar a varredura real (Dockerfile, scanner.py, worker.py).output/<nome-do-input>.output.results.txt combinado e deduplicado é produzido após o processamento (verifique as flags do seu orquestrador para comportamento exato).scan.log.Para construir a imagem do worker localmente (a partir de worker/Dockerfile):
docker build -t vps-worker:latest worker/
Execute um worker localmente para depuração:
python worker/scanner.py --help
docker-compose logs para inspecionar os logs dos serviços.run-continuous-scan.sh).PRs e issues são bem-vindos. Por favor, abra uma issue descrevendo o problema ou funcionalidade e inclua passos para reprodução.
Adicione a licença do seu projeto aqui (por exemplo, MIT). Se não tiver certeza, adicione um arquivo LICENSE explícito.