
Scanner en ligne de commande pour détecter et exploiter CVE-2025-55182 (RCE des composants serveur React) dans les applications Next.js. Prend en charge l'exécution de commandes personnalisées pour les tests de sécurité autorisés.
Outil en ligne de commande simple pour détecter et exploiter la CVE-2025-55182 (RCE des composants serveur React) dans les applications Next.js.

chmod +x scanner.sh
# Scan avec commande par défaut (id)
./scanner.sh -d example.com
# Exécuter une commande personnalisée
./scanner.sh -d example.com -c "whoami"
# Avec URL complète
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Domaine/URL cible (obligatoire)-c, --command - Commande à exécuter (par défaut : id)# Vérifier si la cible est vulnérable
./scanner.sh -d vulnerable-app.com
# Obtenir les informations système
./scanner.sh -d vulnerable-app.com -c "uname -a"
# Lister les fichiers
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Cet outil est destiné uniquement à des fins de tests de sécurité éducatifs et autorisés. Ne l'utilisez pas contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester.