
CVE-2025-55182 e CVE-2025-66478
Scanner CLI seguro para CVE-2025-55182 e CVE-2025-66478
Esta ferramenta fornece um scanner de vulnerabilidades leve e não exploratório, focado em stacks modernas de JavaScript, especificamente:
Funciona em:
✅ Windows
✅ Linux
✅ macOS
| Arquivo | Descrição |
|---|
react_nextjs_scanner.py | Script principal do scanner (Python 3.x, multiplataforma) |
requirements.txt | Dependências para instalação |
README.md | Documentação do projeto |
Crie um ambiente virtual:
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\activate
Instale as dependências:
pip install -r requirements.txt
python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure
Para fins educacionais e testes em laboratório, use react_nextjs_shell.py para demonstrar RCE (Execução Remota de Código) se um endpoint vulnerável for detectado.
Nota: Esta ferramenta primeiro realiza uma varredura (usando a lógica do scanner) e, se uma vulnerabilidade RCE específica de laboratório for confirmada, abre um shell interativo.
Uso:
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan
Quando o shell estiver aberto (Shell>), você pode executar comandos do sistema como:
idwhoamils -lacat /etc/passwdUm arquivo docker-compose.yml é fornecido para configurar facilmente um ambiente de laboratório vulnerável local.
Inicie o ambiente:
docker-compose up --build -d
Isso iniciará:
Execute o scanner/shell:
# Target the local backend
python3 react_nextjs_shell.py http://localhost:8080
Pare o ambiente:
docker-compose down
FurkanKAYAPINAR