
CVE-2025-55182 and CVE-2025-66478
Sicherer CLI-Scanner für CVE-2025-55182 und CVE-2025-66478
Dieses Tool bietet einen leichtgewichtigen, nicht-exploitativen Schwachstellenscanner, der sich auf moderne JavaScript-Stacks konzentriert, insbesondere:
Funktioniert unter:
✅ Windows
✅ Linux
✅ macOS
| Datei | Beschreibung |
|---|---|
react_nextjs_scanner.py | Haupt-Scannerskript (Python 3.x, plattformübergreifend) |
requirements.txt | Abhängigkeiten für die Installation |
README.md | Projektdokumentation |
Erstellen Sie eine virtuelle Umgebung:
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\activate
Installieren Sie die Abhängigkeiten:
pip install -r requirements.txt
python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure
Zu Bildungszwecken und für Labortests verwenden Sie react_nextjs_shell.py, um RCE (Remote Code Execution) zu demonstrieren, falls ein anfälliger Endpunkt erkannt wird.
Hinweis: Dieses Tool führt zunächst einen Scan durch (mithilfe der Scanner-Logik) und öffnet eine interaktive Shell, sobald eine bestimmte, nur im Labor vorhandene RCE-Schwachstelle bestätigt wurde.
Verwendung:
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan
Sobald die Shell geöffnet ist (Shell>), können Sie Systembefehle wie die folgenden ausführen:
idwhoamils -lacat /etc/passwdEine docker-compose.yml-Datei wird bereitgestellt, um eine lokale verwundbare Laborumgebung einfach einzurichten.
Starten Sie die Umgebung:
docker-compose up --build -d
Dadurch werden gestartet:
Führen Sie den Scanner/die Shell aus:
# Target the local backend
python3 react_nextjs_shell.py http://localhost:8080
Stoppen Sie die Umgebung:
docker-compose down
FurkanKAYAPINAR