
Безопасный proof-of-concept сканер для CVE-2025-55182 с Docker-стендом уязвимого Next.js для тестирования удалённого выполнения кода.
cd Stand
docker compose up --build
Уязвимое приложение доступно по адресу: http://localhost:3011
2. Запустите безопасный PoC-сканер
bash
cd PoC/src
poetry install
poetry run python scanner.py http://localhost:3011
✅ Ожидаемый вывод PoC
text
[*] Scanning target: http://localhost:3011
[+] VULNERABLE! RCE confirmed.
[+] Command output (id): uid=1001(nextjs)...
[+] Network test (ping) SUCCESSFUL.
[*] Results saved to 'result.txt'.
Файл result.txt будет содержать: [{"ip": "http://localhost:3011", "vuln": true}]
📁 Структура проекта
PoC/ – Безопасный сканер (Dockerfile, scanner.py)
Stand/ – Уязвимое приложение Next.js (Docker)
README.md – Этот файл