
PoC, Hunting React2Shell about CVE-2025-55182
Acesse o Shodan.
Na barra de pesquisa, insira a seguinte consulta para encontrar dispositivos executando a versão vulnerável do framework Next.js:
http.component:"Next.js" 200

Baixe no terminal os resultados da pesquisa usando a CLI do Shodan:
shodan download nextjs_vuln "http.component:'Next.js' 200"

Filtre os resultados para identificar domínios e IPs que estão executando a versão vulnerável do Next.js:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


Usando nuclei para escanear a vulnerabilidade:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
