
Scanner basato su Bash per rilevare e sfruttare CVE-2025-55182 (RCE React Server Components) nelle applicazioni Next.js. Supporta l'esecuzione di comandi personalizzati e la scansione di URL.
Semplice strumento da riga di comando per rilevare e sfruttare CVE-2025-55182 (RCE dei React Server Components) nelle applicazioni Next.js.

chmod +x scanner.sh
# Scan with default command (id)
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d example.com -c "whoami"
# With full URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Dominio/URL di destinazione (obbligatorio)-c, --command - Comando da eseguire (predefinito: )id# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com
# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"
# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. Non utilizzarlo su sistemi che non possiedi o per i quali non hai il permesso di testare.