
PoC, Hunting React2Shell о CVE-2025-55182
Перейдите на Shodan.
В строке поиска введите следующий запрос, чтобы найти устройства, работающие под уязвимой версией фреймворка Next.js:
http.component:"Next.js" 200

Загрузите в терминале результаты поиска с помощью Shodan CLI:
shodan download nextjs_vuln "http.component:'Next.js' 200"

Отфильтруйте результаты, чтобы определить домены и IP-адреса, работающие под уязвимой версией Next.js:
shodan parse --fields ip_str nextjs_data.json.gz > ips.txt
shodan parse --fields hostnames nextjs_data.json.gz > domains.txt


Используя nuclei для сканирования уязвимости:
cat domains.txt | nuclei -t ./nuclei-templates/http/cves/2025/CVE-2025-55182.yaml
