
Сканер уязвимостей для CVE-2025-55182 — удалённое выполнение кода в Next.js Server Actions.
Серьёзность: Критическая (CVSS уточняется)
Затронутые версии:
Воздействие: Удалённые злоумышленники могут выполнять произвольный код на серверах, работающих на уязвимых версиях Next.js с включёнными Server Actions. Уязвимость возникает из-за некорректной обработки загрязнения прототипов (prototype pollution) в протоколе React Server Components.
Исправленные версии:
Этот инструмент выполняет комплексную оценку уязвимостей:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #press enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json — полные результаты сканированияpoc_screenshot_[timestamp].txt — журнал визуального PoC (если включено)Сканер может опционально продемонстрировать уязвимость:
Перед выполнением PoC вам будет предложено подтверждение.
Только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте явное письменное разрешение перед сканированием систем, которые вам не принадлежат.
Этот инструмент предоставляется в образовательных целях и для защиты информации. Авторы не несут ответственности за неправомерное использование или ущерб, причинённый данным инструментом.
Лицензия MIT — подробности в файле LICENSE.# R2S_CVE-2025-55182