
CVE-2025-55182-scanner with 2 different method
本工具是一种非侵入式的安全检测脚本,用于识别暴露的 React Server Components (RSC) 表面,并验证与以下内容相关的 崩溃型漏洞行为:
它旨在用于 防御性安全测试、WAF 验证以及应用程序加固 工作流程。
此脚本 不执行漏洞利用或命令执行。它严格进行检测和分类。
http://https://每个目标通过两种独立机制进行评估。
如果观察到以下任何一种情况,目标标记为 EXPOSED:
Content-Type: text/x-component如果服务器返回:
如果未观察到以上任何现象 → 标记为 SAFE
向目标发送序列化的多部分载荷,以评估服务器端的崩溃行为。
结果分类为:
无论表面检测结果如何,都会执行此探测,以避免漏报。
对于每个目标,脚本会打印:
[EXPOSED][SUSPICIOUS][SAFE][VULNERABLE][UNKNOWN][NOT VULNERABLE]无需外部依赖。
使脚本可执行:
chmod +x rsc_detect.sh
./rsc_detect.sh -u example.com
./rsc_detect.sh -u https://example.com
./rsc_detect.sh -l domains.txt
./rsc_detect.sh -l domains.txt -p http://127.0.0.1:8080
./rsc_detect.sh -l domains.txt -k
./rsc_detect.sh -l domains.txt --timeout 15