
Escáner de línea de comandos para detectar y explotar CVE-2025-55182 (React Server Components RCE) en aplicaciones Next.js. Admite la ejecución de comandos personalizados para pruebas de seguridad autorizadas.
Herramienta de línea de comandos simple para detectar y explotar CVE-2025-55182 (RCE de Componentes del Servidor React) en aplicaciones Next.js.

chmod +x scanner.sh
# Scan with default command (id)
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d example.com -c "whoami"
# With full URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Dominio/URL objetivo (obligatorio)-c, --command - Comando a ejecutar (por defecto: id)# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com
# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"
# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. No la use contra sistemas que no posea o para los que no tenga permiso de prueba.