用于检测 Next.js 应用中 React Server Components (RSC) 漏洞(CVE-2025-55182)的概念验证扫描器。
此工具仅用于检查服务器是否存在漏洞,基于 Searchlight Cyber 发布的文章(https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-2025-55182-cve-2025-66478/)。
该工具应能兼容所有服务器,因为 Python 的 requests 库在重定向时会保留 POST 请求体数据。若遇到问题,请将基础 URL 端点从 '/' 改为类似 '/123' 的其他路径。
它会查找返回 500 响应且包含字符串 E{"digest 的消息,若条件满足,则报告服务器存在漏洞。
Usage: python3 script.py <targets_file>