Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Next.js-RSC-RCE-Scanner-CVE-2025-66478 — CLI-Scanner, der erkennt, ob eine Zielwebsite eine verwundbare Next.js-Version ausführt, die von CVE-2025-66478 RCE in React Server Components betroffen ist. | Kitploit
Tools/GitHubGitHub/changgun-lee/next.js-rsc-rce-scanner-cve-2025-66478
SchwachstellenscannerCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubchanggun-lee/next.js-rsc-rce-scanner-cve-2025-66478

Next.js-RSC-RCE-Scanner-CVE-2025-66478

CLI-Scanner, der erkennt, ob eine Zielwebsite eine verwundbare Next.js-Version ausführt, die von CVE-2025-66478 RCE in React Server Components betroffen ist.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Next.js-RSC-RCE-Scanner-CVE-2025-66478

CVE-2025-66478 Next.js Schwachstellen-Scanner. Erkennt, ob die Website eine Next.js-Version verwendet, die von der RSC (React Server Components) RCE-Schwachstelle betroffen ist.

Installation und Ausführung

uv verwenden (empfohlen)

uv ist ein schneller Python-Paketmanager.

1. uv installieren

root@kitploit:~
# macOS/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh

# Windows (PowerShell)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"

2. Abhängigkeiten installieren und ausführen

root@kitploit:~
# 가상환경 생성 및 의존성 설치
uv venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
uv pip install -r requirements.txt

# Playwright 브라우저 설치
playwright install chromium

# 스캐너 실행
python scanner.py <URL>

Oder mit uv run auf einmal ausführen

root@kitploit:~
# uv run을 사용하면 가상환경 없이 바로 실행 가능
uv run --with playwright scanner.py <URL>

# 단, Playwright 브라우저는 별도로 설치 필요
uv run --with playwright playwright install chromium

pip verwenden

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python scanner.py <URL>

Verwendungsbeispiele

root@kitploit:~
# 웹사이트 스캔
python scanner.py https://example.com

# 타임아웃 설정 (기본값: 30000ms)
python scanner.py https://example.com --timeout 60000

Anfällige Versionen

  • Next.js 14.3.0-canary.77 und höhere Canary-Versionen
  • Next.js 15.0.0 ~ 15.0.4
  • Next.js 15.1.0 ~ 15.1.8
  • Next.js 15.2.0 ~ 15.2.5
  • Next.js 15.3.0 ~ 15.3.5
  • Next.js 15.4.0 ~ 15.4.7
  • Next.js 15.5.0 ~ 15.5.6
  • Next.js 16.0.0 ~ 16.0.6

Exit-Codes

  • 0: Sicher (gepatchte Version oder Next.js nicht verwendet)
  • 1: Anfällig
  • 2: Unbekannt (Version konnte nicht ermittelt werden)
Tool herunterladen