用于 CVE-2025-55182 的漏洞扫描器 - Next.js 服务器操作中的远程代码执行。
严重性: 严重 (CVSS 待定)
受影响版本:
影响: 远程攻击者可以在运行易受攻击的 Next.js 应用(启用了服务器操作)的服务器上执行任意代码。该漏洞源于 React 服务器组件协议中对原型污染的不当处理。
修复版本:
该工具执行全面的漏洞评估:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #press enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - 完整扫描结果poc_screenshot_[timestamp].txt - 可视化 PoC 日志(如果启用)扫描器可选择通过以下方式演示漏洞:
在执行 PoC 之前,系统会提示您。
仅用于授权安全测试。 未经授权访问计算机系统是违法的。在扫描不属于您的系统之前,请务必获得明确的书面许可。
此工具仅供教育和防御安全目的使用。作者不对因使用本工具导致的误用或损害负责。
MIT 许可证 - 详见 LICENSE 文件。