

JEFAZO-CVE-2025-55182-Checker 是一款被动分析工具,旨在识别与 CVE-2025-55182 相关的指标,该漏洞存在于使用 Next.js 和 React Server Components (RSC) 开发的应用程序中。
该工具执行安全且非侵入性的检查,不会尝试利用漏洞或在目标系统上执行代码。
此工具可帮助管理员、开发人员和安全分析师识别与 CVE-2025-55182 相关的潜在暴露指标。
在进行更深入的审计或手动检查配置和版本之前,它能够快速提供初步评估。
扫描器执行以下检查:
获取目标网站的 HTTP 头部
搜索以下指标:
分析 HTML 内容以查找 Next.js 的公开工件
检查框架常用的路径
根据发现的指标计算得分
生成可信度评估(低、中、高)
克隆仓库:
git clone https://github.com/Alejandro609x/JEFAZO-CVE-2025-55182-Checker.git
cd JEFAZO-CVE-2025-55182-Checker
安装依赖:
pip install -r requirements.txt
或手动安装:
pip install requests colorama urllib3
运行程序:
python3 can_cve_2025_55182.py
在提示时输入 URL:
Introduce la URL objetivo: https://ejemplo.com
未找到足够的证据将目标与 Next.js 或 React Server Components 的相关指标关联起来。
检测到一些指标,表明可能存在相关技术。
检测到多个与 Next.js 和 React Server Components 兼容的指标。
重要: 此结果并不确认存在可利用的漏洞。建议检查版本、配置,并应用相应的补丁。
======================================================
RESULTADO
======================================================
ESTADO: POSIBLEMENTE EXPUESTO
CONFIDENCIA: ALTA (10 puntos)
Se detectaron múltiples indicadores compatibles
con Next.js y React Server Components.