
Scanner de linha de comando para detectar e explorar CVE-2025-55182 (React Server Components RCE) em aplicações Next.js. Suporta execução de comandos personalizados para testes de segurança autorizados.
Ferramenta simples de linha de comando para detectar e explorar a CVE-2025-55182 (RCE em Componentes do Servidor React) em aplicações Next.js.

chmod +x scanner.sh
# Escanear com comando padrão (id)
./scanner.sh -d example.com
# Executar comando personalizado
./scanner.sh -d example.com -c "whoami"
# Com URL completa
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - Domínio/URL alvo (obrigatório)-c, --command - Comando a executar (padrão: id)# Verificar se o alvo é vulnerável
./scanner.sh -d vulnerable-app.com
# Obter informações do sistema
./scanner.sh -d vulnerable-app.com -c "uname -a"
# Listar arquivos
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Esta ferramenta é destinada apenas para fins educacionais e de teste de segurança autorizados. Não utilize em sistemas que você não possui ou não tem permissão para testar.