
PoC, Jagd auf React2Shell über CVE-2025-55182
Gehe zu Shodan.
Gib in der Suchleiste die folgende Abfrage ein, um Geräte zu finden, die die verwundbare Version des Next.js-Frameworks ausführen:
http.component:"Next.js" 200

Lade die Suchergebnisse im Terminal mit der Shodan-CLI herunter:
shodan download nextjs_vuln "http.component:'Next.js' 200"

Filtere die Ergebnisse, um Domains und IPs zu identifizieren, die die verwundbare Version von Next.js ausführen:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


Verwendung von nuclei zum Scannen nach der Verwundbarkeit:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
