
CVE-2025-55182 and CVE-2025-66478
CVE-2025-55182 および CVE-2025-66478 に対応した安全なCLIスキャナー
このツールは、軽量で悪用を伴わない脆弱性スキャナーであり、最新のJavaScriptスタックに特化しています。具体的には以下の通りです。
対応OS:
✅ Windows
✅ Linux
✅ macOS
| ファイル | 説明 |
|---|---|
react_nextjs_scanner.py | メインスキャナースクリプト(Python 3.x、クロスプラットフォーム) |
requirements.txt | インストール用の依存関係 |
README.md | プロジェクトドキュメント |
仮想環境を作成:
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\activate
依存関係をインストール:
pip install -r requirements.txt
python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure
教育目的およびラボテスト用に、react_nextjs_shell.py を使用して、脆弱なエンドポイントが検出された場合のRCE(リモートコード実行)をデモンストレーションします。
注記:このツールはまず(スキャナーロジックを使用して)スキャンを実行し、特定のラボ専用RCE脆弱性が確認された場合にインタラクティブシェルを開きます。
使用方法:
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan
シェルが開いたら(Shell>)、以下のようなシステムコマンドを実行できます:
idwhoamils -lacat /etc/passwddocker-compose.yml ファイルが用意されており、ローカルに脆弱なラボ環境を簡単にセットアップできます。
環境を起動:
docker-compose up --build -d
これにより以下が起動します:
スキャナー/シェルを実行:
python3 react_nextjs_shell.py http://localhost:8080
環境を停止:
docker-compose down
FurkanKAYAPINAR