Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
scanner-for-CVE-2025-55182-vulnerability — CVE-2025-55182 检测器。找出你的哪些 GitHub 仓库暴露于严重的 React/Next.js RCE 漏洞,并生成一份干净的 Markdown 报告。 | Kitploit
工具/GitHubGitHub/shakilkhatri/scanner-for-cve-2025-55182-vulnerability
漏洞扫描器代码分析Web安全DevSecOps秘密检测供应链安全
GitHubshakilkhatri/scanner-for-cve-2025-55182-vulnerability

scanner-for-CVE-2025-55182-vulnerability

CVE-2025-55182 检测器。找出你的哪些 GitHub 仓库暴露于严重的 React/Next.js RCE 漏洞,并生成一份干净的 Markdown 报告。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
8个月前尚未审核

🛡️ CVE-2025-55182(React/Next.js RCE)GitHub 漏洞扫描器

该 Python 脚本用于扫描你所有公开和私有 GitHub 仓库中可能受 CVE-2025-55182(影响特定版本 React Server Components 和 Next.js 的严重远程代码执行漏洞)影响的依赖项。

脚本使用个人访问令牌(PAT)进行身份验证,遍历你的仓库,检查 package.json 文件中是否存在易受攻击的主版本,并生成一份清晰的 Markdown 报告。

📝 先决条件

  1. Python: 确保你的系统已安装 Python(3.6 或更新版本)。

  2. 依赖项: 你需要 requests 和 packaging 库。

    root@kitploit:~
    pip install requests packaging
    

⚙️ 设置与使用

1. 下载脚本

将提供的 Python 代码保存为 scan.py。

2. 生成 GitHub 个人访问令牌(PAT)

重要提示:切勿与他人分享你的令牌。 脚本需要 PAT 才能访问你的私有仓库。

生成 PAT 的步骤:

  1. 进入开发者设置:
    • 登录你的 GitHub 账户。
    • 点击右上角的 个人资料头像。
    • 从下拉菜单中选择 设置。
    • 滚动左侧边栏并点击 开发者设置。
  2. 创建新令牌(经典):
    • 在左侧边栏中,点击 个人访问令牌。
    • 选择 令牌(经典)。
    • 点击 生成新令牌 并选择 生成新令牌(经典)。
  3. 配置权限:
    • 备注: 为其取一个明确的名称(例如 CVE-2025-55182-Scan)。
    • 过期时间: 设置一个较短的过期时间(例如 7 天或更短)。
    • 选择作用域: 勾选标有 repo(完全控制私有仓库)的复选框。这是读取所有仓库中 package.json 内容所必需的。
  4. 复制令牌:
    • 点击 生成令牌。
    • 立即复制 生成的令牌字符串。它只会显示一次。

3. 运行脚本

在终端中执行脚本:

root@kitploit:~
python scan.py
下载工具