
Scanner automatizzato di vulnerabilità per CVE-2025-55182 (RCE in Next.js) con rilevamento RCE, analisi temporale, identificazione della versione, rilevamento WAF ed esecuzione visiva del proof-of-concept.
Scanner di vulnerabilità per CVE-2025-55182 - Esecuzione di codice remoto nelle Server Actions di Next.js.
Gravità: Critica (CVSS da determinare)
Versioni Affette:
Impatto: Attaccanti remoti possono eseguire codice arbitrario su server che eseguono applicazioni Next.js vulnerabili con Server Actions abilitate. La vulnerabilità deriva da una gestione impropria dell'inquinamento del prototipo nel protocollo React Server Components.
Versioni Corrette:
Questo strumento esegue una valutazione completa delle vulnerabilità:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #press enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - Risultati completi della scansionepoc_screenshot_[timestamp].txt - Log del PoC visivo (se abilitato)Lo scanner può opzionalmente dimostrare la vulnerabilità:
Verrà richiesta conferma prima di eseguire il PoC.
Solo per test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre un'autorizzazione esplicita e scritta prima di scansionare sistemi che non si possiedono.
Questo strumento è fornito per scopi educativi e di difesa della sicurezza. Gli autori non sono responsabili per l'uso improprio o i danni causati da questo strumento.
Licenza MIT - Consulta il file LICENSE per i dettagli.