
PoC, Caza de React2Shell sobre CVE-2025-55182
Ve a Shodan.
En la barra de búsqueda, introduce la siguiente consulta para encontrar dispositivos que ejecutan la versión vulnerable del framework Next.js:
http.component:"Next.js" 200

Descarga en la terminal los resultados de la búsqueda usando la CLI de Shodan:
shodan download nextjs_vuln "http.component:'Next.js' 200"

Filtra los resultados para identificar dominios e IPs que estén ejecutando la versión vulnerable de Next.js:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


Usando nuclei para escanear la vulnerabilidad:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
