
CVE-2025-55182-scanner с 2 различными методами
Этот инструмент — неинтрузивный сценарий обнаружения угроз безопасности, предназначенный для выявления открытых поверхностей React Server Components (RSC) и проверки поведения уязвимости, основанной на аварийном завершении (crash), связанной с:
Он предназначен для рабочих процессов защитного тестирования безопасности, проверки WAF и укрепления приложений.
Этот сценарий не выполняет эксплуатацию или выполнение команд. Он строго выполняет обнаружение и классификацию.
http://https://Каждая цель оценивается с помощью двух независимых механизмов.
Цель помечается как ОБНАРУЖЕНА, если наблюдается хотя бы одно из следующего:
Content-Type: text/x-componentЕсли сервер возвращает:
Если ничего из вышеперечисленного не наблюдается → помечается как БЕЗОПАСНО
Сериализованная multipart-нагрузка отправляется цели для оценки поведения серверного аварийного завершения.
Результаты классифицируются как:
Это зондирование выполняется независимо от результата обнаружения поверхности, чтобы избежать ложноотрицательных результатов.
Для каждой цели сценарий выводит:
[ОБНАРУЖЕНА][ПОДОЗРИТЕЛЬНО][БЕЗОПАСНО][УЯЗВИМ][НЕИЗВЕСТНО][НЕ УЯЗВИМ]Внешние зависимости не требуются.
Сделайте сценарий исполняемым:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15