
Scanner automatizado de vulnerabilidades para CVE-2025-55182 (Next.js RCE) com detecção de RCE, análise de temporização, identificação de versão, detecção de WAF e execução visual de prova de conceito.
Scanner de vulnerabilidade para CVE-2025-55182 - Execução Remota de Código em Server Actions do Next.js.
Gravidade: Crítica (CVSS a determinar)
Versões Afetadas:
Impacto: Atacantes remotos podem executar código arbitrário em servidores que executam aplicações Next.js vulneráveis com Server Actions ativados. A vulnerabilidade decorre do tratamento inadequado de poluição de protótipo no protocolo React Server Components.
Versões Corrigidas:
Esta ferramenta realiza uma avaliação abrangente de vulnerabilidades:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #pressione Enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - Resultados completos do escaneamentopoc_screenshot_[timestamp].txt - Log da PoC visual (se ativado)O scanner pode opcionalmente demonstrar a vulnerabilidade ao:
Você será solicitado antes de executar a PoC.
Apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha permissão explícita por escrito antes de escanear sistemas que você não possui.
Esta ferramenta é fornecida para fins educacionais e de segurança defensiva. Os autores não são responsáveis pelo uso indevido ou danos causados por esta ferramenta.
Licença MIT - Consulte o arquivo LICENSE para obter detalhes.