
CVE-2025-55182 and CVE-2025-66478
Безопасный CLI-сканер для CVE-2025-55182 и CVE-2025-66478
Этот инструмент представляет собой легковесный, неэксплуатирующий сканер уязвимостей, ориентированный на современные JavaScript-стеки, а именно:
Работает на:
✅ Windows
✅ Linux
✅ macOS
| Файл | Описание |
|---|---|
react_nextjs_scanner.py | Основной скрипт-сканер (Python 3.x, кроссплатформенный) |
requirements.txt | Зависимости для установки |
README.md | Документация проекта |
Создайте виртуальное окружение:
python3 -m venv .venv
source .venv/bin/activate # На Windows: .venv\Scripts\activate
Установите зависимости:
pip install -r requirements.txt
python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure
В образовательных целях и для тестирования в лабораторной среде используйте react_nextjs_shell.py для демонстрации RCE (удаленного выполнения кода), если обнаружена уязвимая конечная точка.
Примечание: Этот инструмент сначала выполняет сканирование (используя логику сканера), и если подтверждена определенная лабораторная уязвимость RCE, открывается интерактивная оболочка.
Использование:
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Или пропустите фазу сканирования:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan
После открытия оболочки (Shell>) вы можете выполнять системные команды, например:
idwhoamils -lacat /etc/passwdПредоставляется файл docker-compose.yml для простой настройки локальной лабораторной среды с уязвимостями.
Запустите окружение:
docker-compose up --build -d
Это запустит:
Запустите сканер/оболочку:
# Нацеливание на локальный бэкенд
python3 react_nextjs_shell.py http://localhost:8080
Остановите окружение:
docker-compose down
FurkanKAYAPINAR