
Uno strumento GUI autonomo per rilevare e dimostrare la vulnerabilità **React Server Components Remote Code Execution (RCE)** (CVE-2025-55182) nelle applicazioni Next.js.
Sviluppato da: SainiON Hacks
Uno strumento GUI autonomo per rilevare e dimostrare la vulnerabilità React Server Components Remote Code Execution (RCE) (CVE-2025-55182) nelle applicazioni Next.js.
Guarda la spiegazione completa e la dimostrazione dello strumento sul mio canale YouTube: Iscriviti a SainiON Hacks
Questo strumento automatizza il processo di exploit "React2Shell". Permette ai ricercatori di sicurezza di testare se un'applicazione Next.js è vulnerabile all'esecuzione remota di codice senza dover scrivere script complessi o manipolare manualmente le intestazioni HTTP.
Come funziona:
multipart/form-data malevolo.whoami)..exe portatile.SainiON_Scanner.exe.http://localhost:3000).id o whoami).Poiché questo è uno strumento di sicurezza progettato per simulare un attacco:
Questo strumento è fornito SOLO a scopo EDUCATIVO e di RICERCA.
L'autore, SainiON Hacks, non è responsabile per qualsiasi uso improprio di questo strumento. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.