
POC-CVE-2025-55182
CVE-2025-55182 Scanner Avanzato
Un'utility di sfruttamento completa per CVE-2025-55182 — Esecuzione remota di codice tramite React Server Components in Next.js. Lo scanner costruisce automaticamente il payload multipart e abusa di process.mainModule.require('child_process').execSync() per ottenere l'esecuzione arbitraria di comandi del sistema operativo sulle istanze vulnerabili.
Caratteristiche
Generatore automatico di payload — nessuna codifica manuale necessaria Esecuzione di comandi con estrazione pulita dello STDOUT Rilevamento automatico del protocollo (https:// applicato se mancante) Decodifica URL corretta + ripristino delle nuove righe Output ricco e colorato per un feedback rapido all'operatore Fingerprinting degli errori (500 / 403 / SSL / timeout / pattern WAF)
Installazione chmod +x scanner.sh
Utilizzo
./scanner.sh -d vulnerable-app.com
./scanner.sh -d vulnerable-app.com -c "whoami"
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
Opzioni

Esempi
./scanner.sh -d shop.example.com
./scanner.sh -d shop.example.com -c "uname -a"
./scanner.sh -d shop.example.com -c "ls -la /var/www"
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
Sentiti libero di contattarmi via mailto:[email protected]