
Escáner automatizado de vulnerabilidades para CVE-2025-55182 (RCE en Next.js) con detección de RCE, análisis de temporización, identificación de versiones, detección de WAF y ejecución visual de prueba de concepto.
Escáner de vulnerabilidades para CVE-2025-55182 - Ejecución remota de código en Server Actions de Next.js.
Gravedad: Crítica (CVSS por determinar)
Versiones afectadas:
Impacto: Atacantes remotos pueden ejecutar código arbitrario en servidores que ejecuten aplicaciones Next.js vulnerables con Server Actions habilitadas. La vulnerabilidad se origina por un manejo inadecuado de la contaminación de prototipos en el protocolo de React Server Components.
Versiones corregidas:
Esta herramienta realiza una evaluación integral de vulnerabilidades:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #presiona enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - Resultados completos del escaneopoc_screenshot_[timestamp].txt - Registro visual de PoC (si está habilitado)El escáner puede demostrar opcionalmente la vulnerabilidad mediante:
Se te preguntará antes de ejecutar el PoC.
Solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Obtén siempre permiso explícito por escrito antes de escanear sistemas que no te pertenecen.
Esta herramienta se proporciona con fines educativos y de seguridad defensiva. Los autores no se responsabilizan por el uso indebido o los daños causados por esta herramienta.
Licencia MIT - Consulta el archivo LICENSE para más detalles.