
CVE-2025-55182 Detector. Descubra quais dos seus repositórios do GitHub estão expostos à vulnerabilidade crítica de RCE do React/Next.js e gere um relatório Markdown limpo.
Este script Python foi projetado para escanear todos os seus repositórios públicos e privados do GitHub em busca de dependências potencialmente vulneráveis ao CVE-2025-55182 (uma falha crítica de Execução Remota de Código que afeta versões específicas do React Server Components e Next.js).
O script autentica usando um Personal Access Token (PAT), percorre seus repositórios, verifica o arquivo package.json em busca de versões principais vulneráveis e gera um relatório Markdown limpo.
Python: Certifique-se de ter Python (3.6 ou superior) instalado no seu sistema.
Dependências: Você precisa das bibliotecas requests e packaging.
pip install requests packaging
Salve o código Python fornecido como scan.py.
IMPORTANTE: Não compartilhe seu token com ninguém. O script requer um PAT para acessar seus repositórios privados.
CVE-2025-55182-Scan).repo (Controle total de repositórios privados). Isso é necessário para ler o conteúdo de package.json em todos os seus repositórios.Execute o script a partir do seu terminal:
python scan.py