
Automatisierter Schwachstellen-Scanner für CVE-2025-55182 (Next.js RCE) mit RCE-Erkennung, Zeitanalyse, Versionsidentifikation, WAF-Erkennung und visueller Proof-of-Concept-Ausführung.
Schwachstellenscanner für CVE-2025-55182 - Remote-Codeausführung in Next.js Server Actions.
Schweregrad: Kritisch (CVSS TBD)
Betroffene Versionen:
Auswirkung: Angreifer aus der Ferne können beliebigen Code auf Servern ausführen, die anfällige Next.js-Anwendungen mit aktivierten Server Actions ausführen. Die Schwachstelle beruht auf unsachgemäßer Handhabung von Prototype Pollution im React Server Components-Protokoll.
Behobene Versionen:
Dieses Tool führt eine umfassende Schwachstellenbewertung durch:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #press enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - Vollständige Scanergebnissepoc_screenshot_[timestamp].txt - Visuelles PoC-Protokoll (falls aktiviert)Der Scanner kann optional die Schwachstelle demonstrieren, indem er:
Sie werden vor der Ausführung des PoC zur Bestätigung aufgefordert.
Nur für autorisierte Sicherheitstests. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie stets eine ausdrückliche schriftliche Genehmigung ein, bevor Sie Systeme scannen, die Ihnen nicht gehören.
Dieses Tool wird für Bildungs- und defensive Sicherheitszwecke bereitgestellt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder durch dieses Tool verursachte Schäden.
MIT License - See LICENSE file for details.# R2S_CVE-2025-55182