
Nextjs RCE Exploit
أداة تقييم أمان احترافية لتطبيقات Next.js
هذه الأداة مخصصة لاختبارات الأمان والبحث المصرح بها فقط.
باستخدامك لهذا البرنامج، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها.
توفر هذه الأداة لمتخصصي الأمن واجهة رسومية لاختبار تطبيقات Next.js ضد CVE-2025-55182. تساعد المؤسسات على تحديد المشكلات الأمنية المحتملة في تطبيقات React Server Components (RSC) الخاصة بها.
CVE-2025-55182 هو ثغرة أمنية تؤثر على إصدارات معينة من إطار عمل Next.js. تساعد هذه الأداة فرق الأمان في:
تتضمن الأداة ميزات الإفصاح المسؤول:
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions
اتبع الخطوات أدناه. كما يمكن لمستخدمي macOS استخدام ملف DMG الملائم.
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit
# Install dependencies
go mod download
# Build the application
go build -o nextjs-scanner .
# Run
./nextjs-scanner
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .
# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .
./nextjs-scanner
يوفر التطبيق واجهة رسومية بديهية:
┌─────────────────────────────────────────────────────────────┐
│ Next.js Security Assessment Tool │
├─────────────────────────────────────────────────────────────┤
│ │
│ Target URL: [https://example.com________________] │
│ │
│ ☐ Enable Proxy Proxy: [127.0.0.1:8080________] │
│ ☐ Verify SSL Timeout: [30 seconds__________] │
│ ☐ WAF Bypass Mode │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Assessment Log: │ │
│ │ [2025-01-15 10:30:15] Starting assessment... │ │
│ │ [2025-01-15 10:30:16] Connecting to target... │ │
│ │ [2025-01-15 10:30:17] Analyzing response... │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ [ Start Assessment ] [ Generate Report ] │
│ │
└─────────────────────────────────────────────────────────────┘
Nextjs-Security-Tool/
├── main.go # Application entry point & GUI
├── go.mod # Go module definition
├── go.sum # Dependency checksums
└── README.md # Documentation
type RequestHandler struct {
httpClient *http.Client
requestTimeout time.Duration
sslVerify bool
browserAgent string
}
type PayloadResponse struct {
Success bool `json:"success"`
Result string `json:"result"`
Error string `json:"error,omitempty"`
}
| الحزمة | الغرض |
|---|---|
fyne.io/fyne/v2 | إطار عمل واجهات رسومية عبر المنصات |
net/http | وظائف عميل HTTP |
crypto/tls |
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")
// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")
تستخدم الأداة وكيل مستخدم متصفح واقعيًا:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
إذا اكتشفت مشكلات أمنية باستخدام هذه الأداة:
تُقدَّم هذه الأداة لأغراض تعليمية واختبارات الأمان المصرح بها فقط. يتحمل المستخدمون مسؤولية:
لا يتحمل المؤلفون أي مسؤولية عن سوء استخدام هذا البرنامج.
المساهمات مرحّب بها في:
يرجى تقديم المشكلات وطلبات السحب عبر GitHub.
هذا المشروع مرخّص بموجب رخصة MIT. راجع LICENSE للحصول على التفاصيل.
صُنع لمتخصصي الأمن
🔒 اختبر بمسؤولية 🔒
| الميزة | الوصف |
|---|
| 🎯 اختبار موجّه | تقييم دقيق للثغرات |
| 🛡️ فحوصات الأمان | حماية مدمجة للمجالات الحساسة |
| 🌐 دعم البروكسي | التوجيه عبر بروكسيات SOCKS5/HTTP |
| 📊 تقارير مفصلة | نتائج تقييم شاملة |
| 🖥️ واجهة رسومية | واجهة سهلة الاستخدام مبنية على Fyne |
| الخيار | الوصف | الافتراضي |
|---|
| رابط الهدف | رابط تطبيق Next.js | مطلوب |
| تمكين البروكسي | التوجيه عبر البروكسي | معطّل |
| التحقق من SSL | التحقق من الشهادات | مفعّل |
| المهلة | مهلة الطلب | 30 ثانية |
| تجاوز WAF | وضع ترميز Unicode | معطّل |
| دعم TLS/SSL |
encoding/json | تحليل JSON |