
PoC, chasse à React2Shell concernant CVE-2025-55182
Allez sur Shodan.
Dans la barre de recherche, saisissez la requête suivante pour trouver les appareils exécutant la version vulnérable du framework Next.js :
http.component:"Next.js" 200

Téléchargez dans le terminal les résultats de la recherche à l'aide de l'interface en ligne de commande Shodan (CLI) :
shodan download nextjs_vuln "http.component:'Next.js' 200"

Filtrez les résultats pour identifier les domaines et les adresses IP exécutant la version vulnérable de Next.js :
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


Utilisation de nuclei pour rechercher la vulnérabilité :
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
