
PoC, CVE-2025-55182 के बारे में React2Shell हंटिंग
Shodan पर जाएँ।
सर्च बार में, Next.js फ्रेमवर्क के असुरक्षित संस्करण से चल रहे डिवाइस खोजने के लिए निम्न क्वेरी दर्ज करें:
http.component:"Next.js" 200

Shodan CLI का उपयोग करके सर्च के परिणाम टर्मिनल में डाउनलोड करें:
shodan download nextjs_vuln "http.component:'Next.js' 200"

परिणामों को फ़िल्टर करें ताकि उन डोमेन और आईपी पतों की पहचान हो सके जो Next.js का असुरक्षित संस्करण चला रहे हैं:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


भेद्यता के लिए स्कैन करने हेतु nuclei का उपयोग करें:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
