
Функциональный POC на Python для проверки, уязвимы ли серверы для CVE-2025-55182
Сканер доказательства концепции для обнаружения уязвимости React Server Components (RSC) в приложениях Next.js (CVE-2025-55182).
Это только проверка, чтобы определить, уязвим ли сервер, основанная на этом релизе от Searchlight Cyber (https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/).
Этот скрипт должен работать со всеми серверами, так как библиотека requests Python сохраняет данные тела POST при перенаправлениях. Если возникают проблемы, измените конечную точку базового URL с '/' на что-то вроде '/123'.
Он ищет сообщения, возвращающие ответ 500, которые содержат строку E{"digest, и если условия выполняются, сообщает, что сервер уязвим.
Usage: python3 script.py <targets_file>