
Обнаруживает открытые React Server Components, уязвимые для CVE-2025-55182, через RSC negotiation.
Этот репозиторий содержит шаблон Nuclei для обнаружения раскрытия React Server Components, связанного с CVE-2025-55182. Уязвимость затрагивает приложения, построенные на React/Next.js, в которых уровень согласования RSC непреднамеренно раскрыт, что позволяет злоумышленникам взаимодействовать с серверными компонентами и потенциально достичь RCE на основе десериализации.
Шаблон выполняет безвредное рукопожатие RSC и идентифицирует конечные точки, которые отвечают потоком компонентов RSC (text/x-component) вместо блокировки запроса.
Цель помечается как уязвимая, когда она:
Отвечает text/x-component при получении заголовков согласования RSC.
Выдает характерные маркеры выполнения RSC, такие как:
I[ (префикс полезной нагрузки RSC)static/chunks/... (ссылки на пакеты Next.js)Возвращает заголовок Vary: RSC.
Опционально раскрывает заголовок X-Matched-Path, который извлекает шаблон.
Эти индикаторы подтверждают, что конечная точка React Server Component раскрыта, что соответствует поведению, описанному в CVE-2025-55182.
Запуск с Nuclei:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
Запуск по списку:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
Этот шаблон предназначен только для авторизованного тестирования безопасности. Неправильное использование может нарушить законы или условия обслуживания.