
CVE-2025-55182에 대한 React2Shell 사냥 PoC
Shodan으로 이동합니다.
검색창에 다음 쿼리를 입력하여 취약한 버전의 Next.js 프레임워크를 실행 중인 장치를 찾습니다:
http.component:"Next.js" 200

터미널에서 Shodan CLI를 사용하여 검색 결과를 다운로드합니다:
shodan download nextjs_vuln "http.component:'Next.js' 200"

결과를 필터링하여 취약한 Next.js 버전을 실행 중인 도메인과 IP를 식별합니다:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


nuclei를 사용하여 취약점을 스캔합니다:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
