
CVE-2025-55182-scanner com 2 métodos diferentes
Esta ferramenta é um script de detecção de segurança não intrusivo, projetado para identificar superfícies expostas de React Server Components (RSC) e verificar o comportamento de vulnerabilidade baseado em crash relacionado a:
É destinada a fluxos de trabalho de teste de segurança defensivo, validação de WAF e endurecimento de aplicações.
Este script não realiza exploração nem execução de comandos. Ele executa estritamente detecção e classificação.
http://https://Cada alvo é avaliado usando dois mecanismos independentes.
Um alvo é marcado como EXPOSTO se qualquer um dos seguintes itens for observado:
Content-Type: text/x-componentSe o servidor retornar:
Se nenhum dos itens acima for observado → marcado como SEGURO
Um payload multipart serializado é enviado ao alvo para avaliar o comportamento de crash no lado do servidor.
Os resultados são classificados como:
Esta sonda é executada independentemente do resultado da detecção de superfície para evitar falsos negativos.
Para cada alvo, o script imprime:
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]Nenhuma dependência externa é necessária.
Torne o script executável:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15