
PoC, Caccia a React2Shell riguardante CVE-2025-55182
Vai su Shodan.
Nella barra di ricerca, inserisci la seguente query per trovare dispositivi che eseguono la versione vulnerabile del framework Next.js:
http.component:"Next.js" 200

Scarica nel terminale i risultati della ricerca utilizzando la CLI di Shodan:
shodan download nextjs_vuln "http.component:'Next.js' 200"

Filtra i risultati per identificare domini e IP che eseguono la versione vulnerabile di Next.js:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


Utilizzando nuclei per scansionare la vulnerabilità:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
