
Befehlszeilen-Scanner zum Erkennen und Ausnutzen von CVE-2025-55182 (React Server Components RCE) in Next.js-Anwendungen. Unterstützt benutzerdefinierte Befehlsausführung für autorisierte Sicherheitstests.
Einfaches Befehlszeilenwerkzeug zum Erkennen und Ausnutzen von CVE-2025-55182 (React Server Components RCE) in Next.js-Anwendungen.

chmod +x scanner.sh
# Scan mit Standardbefehl (id)
./scanner.sh -d example.com
# Eigenen Befehl ausführen
./scanner.sh -d example.com -c "whoami"
# Mit vollständiger URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Ziel-Domain/URL (erforderlich)-c, --command - Auszuführender Befehl (Standard: id)# Prüfen, ob das Ziel verwundbar ist
./scanner.sh -d vulnerable-app.com
# Systeminformationen abrufen
./scanner.sh -d vulnerable-app.com -c "uname -a"
# Dateien auflisten
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.