一个轻量级的编排器(orchestrator)与工作节点(worker)扫描器设置,用于在拆分后的输入文件上运行大规模/持续扫描。本仓库包含编排脚本、基于 Docker 的工作节点镜像,以及用于重复运行扫描并收集结果的辅助脚本。
docker-compose.yml
orchestrator.py
README.md
run-continuous-scan.sh
setup.sh
start-scan.sh
output/ # generated outputs
split/ # input files to scan (split into parts)
worker/ # worker image & scanner code
Dockerfile
scanner.py
worker.py
results.txt。orchestrator.py/workers)此扫描工具旨在检测并验证与 CVE-2025-55182 相关的指标。以下是权威详情和实用指导;在采取行动之前,请务必查阅供应商公告和官方来源。
摘要
已知受影响组件(来自 NVD/供应商公告的示例)
19.0.0、19.1.0、19.1.1、19.2.0。react-server-dom-parcel、react-server-dom-turbopack、react-server-dom-webpack。此扫描器的使用指南
split/,然后运行正常的扫描流程(./start-scan.sh 用于单个文件,或 ./run-continuous-scan.sh 处理多个文件)。output/<input>.output 并记录在 scan.log 中。缓解措施
权威参考
将你要扫描的每个输入分块放入 split/ 目录(每个工作节点任务一个文件)。
启动集群和扫描器(推荐):
# bring up required services (Redis, MinIO, etc.) and workers via docker-compose
docker-compose up -d
# run the orchestrator which will process files in split/
./run-continuous-scan.sh
./start-scan.sh split/worker1.txt
scan.log 并检查 output/ 中的逐文件结果来监控进度。tail -f scan.log
ls -lh output/
run-continuous-scan.sh — 监视 split/ 目录并按顺序处理文件,在文件之间保持集群运行以提高速度。start-scan.sh — 对单个输入文件运行一次性扫描。setup.sh — 用于任何初始配置或设置任务的辅助脚本。orchestrator.py — Python 编排器(自定义编排逻辑的入口点)。worker/ — 容器用于执行实际扫描的工作节点镜像和代码(Dockerfile、scanner.py、worker.py)。output/<input-name>.output。results.txt(有关具体行为,请查看你的编排器标志)。scan.log。要在本地构建工作节点镜像(基于 worker/Dockerfile):
docker build -t vps-worker:latest worker/
在本地运行工作节点以进行调试:
python worker/scanner.py --help
docker-compose logs 检查服务日志。run-continuous-scan.sh)。欢迎提交 Pull Request 和 Issue。请开启一个 Issue,描述问题或功能,并附上复现步骤。
在此处添加你的项目许可证(例如 MIT)。如果不确定,请添加一个明确的 LICENSE 文件。
如果你需要,我还可以:
CONTRIBUTING.md 和 LICENSE 文件