此仓库包含一个 Nuclei 模板,用于检测与 CVE-2025-55182 相关的 React 服务器组件暴露。该漏洞影响使用 React/Next.js 构建的应用程序,其中 RSC 协商层意外暴露,允许攻击者与服务器组件交互,并可能实现基于反序列化的远程代码执行。
该模板执行一次 良性 RSC 握手,并识别出响应 RSC 组件流(text/x-component)而非阻止请求的端点。
当目标满足以下条件时,将被标记为存在漏洞:
在收到 RSC 协商标头后,响应 text/x-component。
发出 RSC 特定的运行时标记,例如:
I[(RSC 负载前缀)static/chunks/...(Next.js 包引用)返回 Vary: RSC 标头。
可选地泄露 X-Matched-Path 标头——该模板会提取此标头。
这些指标确认 React 服务器组件端点已暴露,这与 CVE-2025-55182 中描述的行为一致。
使用 Nuclei 运行:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
对列表运行:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
此模板仅用于 授权的安全测试。不当使用可能违反法律或服务条款。