
Scanner automatisé de vulnérabilités pour CVE-2025-55182 (Next.js RCE) avec détection de RCE, analyse temporelle, identification de version, détection de WAF et exécution visuelle de preuve de concept.
Scanner de vulnérabilité pour CVE-2025-55182 - Exécution de code à distance dans les Server Actions de Next.js.
Sévérité: Critique (CVSS à déterminer)
Versions affectées:
Impact: Des attaquants distants peuvent exécuter du code arbitraire sur les serveurs exécutant des applications Next.js vulnérables avec les Server Actions activées. La vulnérabilité provient d'une gestion incorrecte de la pollution du prototype dans le protocole React Server Components.
Versions corrigées:
Cet outil effectue une évaluation complète des vulnérabilités :
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #press enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - Résultats complets du scanpoc_screenshot_[timestamp].txt - Journal de la preuve de concept visuelle (si activée)Le scanner peut éventuellement démontrer la vulnérabilité en :
Vous serez invité avant d'exécuter la preuve de concept.
Pour les tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation écrite explicite avant de scanner des systèmes qui ne vous appartiennent pas.
Cet outil est fourni à des fins éducatives et de sécurité défensive. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.
Licence MIT - Voir le fichier LICENSE pour plus de détails.