
Майнер секретов CVE-2025-55183
Сканер уязвимости раскрытия исходного кода React Server Functions.
CVE-2025-55183: Server Actions в React 19.0.0-19.2.1 могут быть использованы для раскрытия полного исходного кода, включая жестко заданные секреты, ключи API и учетные данные баз данных.
Ссылки:
cd scanner
cargo build --release
# Scan single URL
scanner --url https://example.com
# Scan multiple URLs from file
scanner --file urls.txt
Опции:
--url, -u Целевой URL
--file, -f Файл со списком URL (по одному на строку)
--output, -o Директория для результатов (по умолчанию: scan-results)
--cookies, -c Cookies аутентификации
--timeout, -t Тайм-аут запроса в секундах (по умолчанию: 30)
--verbose, -v Подробный вывод
--save-all, -a Сохранять все ответы
# Start vulnerable app
cd vulnerable-app
npm install
npm run dev
# Scan it
cd scanner
scanner --url http://localhost:4444 -v
["$F1"] и заголовком Next-Action