
Ein fortschrittlicher Schwachstellenscanner zur Erkennung von **CVE-2025-55182** und **CVE-2025-66478** – kritischen Remote-Code-Execution-Schwachstellen (RCE) in Next.js-Anwendungen, die React Server Components (RSC) verwenden.
Ein leistungsstarker und benutzerfreundlicher Scanner zur Erkennung kritischer RCE-Schwachstellen in Next.js-Anwendungen
Ein erweiterter Schwachstellenscanner zur Erkennung von CVE-2025-55182 und CVE-2025-66478 – kritischen Remote Code Execution (RCE)-Schwachstellen in Next.js-Anwendungen, die React Server Components (RSC) verwenden.
Dieses verbesserte Tool baut auf den hervorragenden Forschungsergebnissen des Assetnote Security Teams auf und bietet eine verbesserte Erkennung, einfachere Bedienung und umfassende Berichterstattung.
test_urls.txt automatisch im selben Verzeichnisconfig.json anDiese Schwachstellen betreffen Next.js-Anwendungen, die React Server Components verwenden, durch unsachgemäße Verarbeitung von Multipart-Form-Data-Anfragen:
Ausnutzungsmechanismus: Die Schwachstelle nutzt das Multipart-Parsing des RSC-Protokolls aus, um beliebigen JavaScript-Code einzuschleusen, der serverseitig ausgeführt wird, sodass Angreifer Systembefehle ausführen können.
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
Der einfachste Weg, um mit dem Scannen zu beginnen:
Windows:
scan.bat
Linux/macOS:
./scan.sh
Oder direkt:
python quick_scan.py
Was passiert:
test_urls.txt automatisch, falls vorhandenpython quick_scan.py
# When prompted, enter: 1
# Enter URL: https://target.com
Erstellen Sie test_urls.txt im selben Verzeichnis:
https://example1.com
https://example2.com
https://example3.com
Scanner ausführen:
python quick_scan.py
# Auto-detects test_urls.txt and scans all URLs
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
Optionen:
--url: Einzelne Ziel-URL--file: Pfad zu einer Datei mit URLs (eine pro Zeile)--payload-type: Payload-Variante (rce, safe, waf_bypass, vercel_bypass, custom)--output: Pfad zur Berichtsdatei--format: Berichtsformat (json, csv, html)--gui: Grafische Oberfläche starten--timeout: Anfrage-Timeout in Sekunden--max-redirects: Maximale Anzahl zu verfolgender Weiterleitungen--verbose: Detaillierte AusgabeBeispiel:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Triple Layer Detection
═══════════════════════════════════════════════════════════
[*] Auto-detected file: test_urls.txt
[*] Loading URLs from file...
[*] Loaded 5 URLs
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scanning: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE Payload Test → Secure
[✓] Safe Payload Test → Secure
[✓] Vercel Bypass Test → Secure
Status: ✅ SECURE (0/3 payloads detected vulnerability)
Response: 405 (Method Not Allowed)
JSON-Bericht:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
HTML-Bericht: Professionell formatierter Bericht mit farbcodierten Ergebnissen, Scan-Statistiken und detaillierten Befunden.
Passen Sie das Scanner-Verhalten über config.json an:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect-Header mit einem bestimmten Musternextjs-rce-scanner/
├── nextjs_rce_scanner.py # Main scanner engine (full features)
├── quick_scan.py # Simple interactive wrapper
├── config.json # Configuration file
├── requirements.txt # Python dependencies
├── test_urls.txt # URL list for bulk scanning
├── setup.sh # Linux/Mac installation script
├── setup.bat # Windows installation script
├── scan.sh # Linux/Mac quick launcher
├── scan.bat # Windows quick launcher
├── README.md # This file
└── LICENSE # MIT License
Testen Sie gegen bekannte verwundbare Umgebungen (nur ethisches Testen):
python quick_scan.py
Geben Sie die Test-URL ein, wenn Sie dazu aufgefordert werden. Der Scanner wird:
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS
Dieses Tool wird für Sicherheitsforschung, Schwachstellenbewertung und autorisierte Penetrationstests bereitgestellt. Benutzer müssen: