
コマンドラインスキャナーで、Next.js React Server ComponentsにおけるCVE-2025-55182(RCE)の検出と悪用を行います。ドメインリストからのバッチスキャンに対応し、コマンド実行をカスタマイズできます。
Next.js アプリケーションにおける CVE-2025-55182(React Server Components RCE)を検出・悪用するためのシンプルなコマンドラインツールです。

chmod +x scanner.sh && chmod +x automate.sh
# Scan with default command (id)
bash automate.sh -l domains.txt
このツールは教育目的および許可されたセキュリティテスト目的のみで使用してください。所有していない、またはテスト許可を得ていないシステムに対して使用しないでください。