
CVE-2025-55182 & CVE-2025-66478 Erkennungstool für Next.js RSC RCE
Ein hochpräziser Kommandozeilen-Schwachstellenscanner zur Erkennung von CVE-2025-55182 und CVE-2025-66478 (Remote Code Execution) in Next.js-Anwendungen, die React Server Components (RSC) verwenden.
Diese kritischen Schwachstellen betreffen Next.js-Anwendungen, die React Server Components verwenden, und ermöglichen nicht authentifizierte Remote-Codeausführung durch manipulierte Multipart-POST-Anfragen.
Betroffene Versionen:
Technische Details finden Sie unter: Assetnote Research
Der Scanner sendet eine manipulierte Multipart-POST-Anfrage mit einem RCE-Proof-of-Concept-Payload, das eine deterministische mathematische Operation (41*271 = 11111) ausführt. Anfällige Hosts geben das Ergebnis im X-Action-Redirect-Antwortheader als /login?a=11111 zurück.
| Modus | Beschreibung | Anwendungsfall |
|---|---|---|
| RCE PoC (Standard) | Führt harmlose mathematische Operation auf dem Ziel aus | Schnelle Schwachstellenbestätigung |
| Safe Check | Seitenkanal-Erkennung über Fehlerantworten | Wenn keine Codeausführung gewünscht ist |
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner
# Install dependencies
pip install -r requirements.txt
# Scan a single target
python scanner.py -u https://example.com
# Scan multiple targets from file
python scanner.py -l hosts.txt
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json
# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"
# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check
# Scan Windows targets
python scanner.py -u https://example.com --windows
# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass
# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass
# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json
╔═══════════════════════════════════════════════════════════════╗
║ react2shell-scanner ║
║ CVE-2025-55182 & CVE-2025-66478 Detection Tool ║
╚═══════════════════════════════════════════════════════════════╝
┌─────────────────────────────────────────────────────────────┐
│ SCAN CONFIGURATION │
├─────────────────────────────────────────────────────────────┤
│ Targets: 5 │
│ Threads: 10 │
│ Detection Mode: RCE PoC │
│ Payload Type: Unix (Shell) │
└─────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────┐
│ TARGET: https://example.com │
├─────────────────────────────────────────────────────────────┤
│ Status: 🟢 SAFE │
│ HTTP Status: 200 │
│ Response Time: 245.32ms │
│ Server: Vercel │
└─────────────────────────────────────────────────────────────┘
═════════════════════════════════════════════════════════════════
SCAN SUMMARY
═════════════════════════════════════════════════════════════════
Total Targets: 5
Vulnerable: 0
Safe: 5
Total Scan Time: 2.34s
═════════════════════════════════════════════════════════════════
Bei Verwendung von -o results.json werden die Ergebnisse im JSON-Format gespeichert:
[
{
"url": "https://vulnerable-site.com",
"vulnerable": true,
"message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
"status_code": 200,
"response_time": 342.15,
"server": "Next.js",
"payload_type": "rce-poc (Unix)",
"x_action_redirect": "/login?a=11111"
}
]
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Verwenden Sie diesen Scanner nur gegen Systeme, für die Sie eine ausdrückliche Genehmigung zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal.
Die Autoren übernehmen keine Verantwortung für Missbrauch oder durch dieses Tool verursachte Schäden.
MIT-Lizenz - Siehe Datei LICENSE für Details.
Beiträge sind willkommen! Sie können gerne einen Pull Request einreichen.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)| Option | Beschreibung |
|---|
-u, --url | Einzelne zu prüfende URL |
-l, --list | Datei mit Hosts (einer pro Zeile) |
-t, --threads | Anzahl gleichzeitiger Threads (Standard: 10) |
--timeout | Anfrage-Timeout in Sekunden (Standard: 10) |
-o, --output | Ausgabedatei für Ergebnisse (JSON-Format) |
--all-results | Alle Ergebnisse speichern, nicht nur verwundbare Hosts |
-v, --verbose | Antworttext in die Ausgabe aufnehmen |
-q, --quiet | Nur verwundbare Hosts ausgeben |
--no-color | Farbige Terminalausgabe deaktivieren |
-k, --insecure | SSL-Zertifikatsprüfung deaktivieren |
-H, --header | Benutzerdefinierter Header (mehrfach verwendbar) |
--safe-check | Sichere Seitenkanal-Erkennung anstelle von RCE PoC verwenden |
--windows | Windows-PowerShell-Payload anstelle von Unix-Shell verwenden |
--waf-bypass | Junk-Daten hinzufügen, um die WAF-Inhaltsprüfung zu umgehen |
--waf-bypass-size | Größe der Junk-Daten in KB (Standard: 128) |
--vercel-waf-bypass | Vercel-WAF-Bypass-Payload-Variante verwenden |