
Детектор CVE-2025-55182. Узнайте, какие из ваших репозиториев на GitHub подвержены критической уязвимости RCE в React/Next.js, и сформируйте чистый отчёт в формате Markdown.
Этот скрипт на Python предназначен для сканирования всех ваших публичных и приватных репозиториев GitHub на предмет зависимостей, потенциально уязвимых к CVE-2025-55182 (критическая уязвимость удалённого выполнения кода, затрагивающая определённые версии React Server Components и Next.js).
Скрипт аутентифицируется с помощью Personal Access Token (PAT), перебирает ваши репозитории, проверяет файл package.json на наличие уязвимых старших версий (major) и формирует аккуратный отчёт в формате Markdown.
Python: Убедитесь, что в вашей системе установлен Python (3.6 или новее).
Зависимости: Вам понадобятся библиотеки requests и packaging.
pip install requests packaging
Сохраните предоставленный код Python как scan.py.
ВАЖНО: Никому не сообщайте свой токен. Для доступа к вашим приватным репозиториям скрипту требуется PAT.
CVE-2025-55182-Scan).repo (полный контроль над приватными репозиториями). Это необходимо для чтения содержимого package.json во всех ваших репозиториях.Выполните скрипт из вашего терминала:
python scan.py