
Сканер на Bash для обнаружения и эксплуатации уязвимости CVE-2025-55182 (React Server Components RCE) в приложениях Next.js. Поддерживает выполнение пользовательских команд и сканирование URL.
Простой инструмент командной строки для обнаружения и эксплуатации CVE-2025-55182 (RCE в React Server Components) в приложениях Next.js.

chmod +x scanner.sh
# Сканирование с командой по умолчанию (id)
./scanner.sh -d example.com
# Выполнение пользовательской команды
./scanner.sh -d example.com -c "whoami"
# С полным URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain — целевой домен/URL (обязательный)-c, --command — выполняемая команда (по умолчанию: )id# Проверка, уязвима ли цель
./scanner.sh -d vulnerable-app.com
# Получение системной информации
./scanner.sh -d vulnerable-app.com -c "uname -a"
# Список файлов
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.