
Ein fortschrittlicher Schwachstellenscanner zur Erkennung von **CVE-2025-55182** und **CVE-2025-66478** – kritischen Remote-Code-Execution-Schwachstellen (RCE) in Next.js-Anwendungen, die React Server Components (RSC) verwenden.
Ein leistungsstarker und benutzerfreundlicher Scanner zur Erkennung kritischer RCE-Schwachstellen in Next.js-Anwendungen
Ein erweiterter Schwachstellenscanner zur Erkennung von CVE-2025-55182 und CVE-2025-66478 – kritischen Remote Code Execution (RCE)-Schwachstellen in Next.js-Anwendungen, die React Server Components (RSC) verwenden.
Dieses verbesserte Tool baut auf den hervorragenden Forschungsergebnissen des Assetnote Security Teams auf und bietet eine verbesserte Erkennung, einfachere Bedienung und umfassende Berichterstattung.
test_urls.txt automatisch im selben Verzeichnisconfig.json anDiese Schwachstellen betreffen Next.js-Anwendungen, die React Server Components verwenden, durch unsachgemäße Verarbeitung von Multipart-Form-Data-Anfragen:
Ausnutzungsmechanismus: Die Schwachstelle nutzt das Multipart-Parsing des RSC-Protokolls aus, um beliebigen JavaScript-Code einzuschleusen, der serverseitig ausgeführt wird, sodass Angreifer Systembefehle ausführen können.
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
Der einfachste Weg, um mit dem Scannen zu beginnen:
Windows:
scan.bat
Linux/macOS:
./scan.sh
Oder direkt:
python quick_scan.py
Was passiert:
test_urls.txt automatisch, falls vorhandenpython quick_scan.py
# When prompted, enter: 1
# Enter URL: https://target.com
Erstellen Sie test_urls.txt im selben Verzeichnis:
https://example1.com
https://example2.com
https://example3.com
Scanner ausführen:
python quick_scan.py
# Auto-detects test_urls.txt and scans all URLs
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
Optionen:
--url: Einzelne Ziel-URL--file: Pfad zu einer Datei mit URLs (eine pro Zeile)--payload-type: Payload-Variante (rce, safe, waf_bypass, vercel_bypass, custom)--output: Pfad zur Berichtsdatei--format: Berichtsformat (json, csv, html)--gui: Grafische Oberfläche starten--timeout: Anfrage-Timeout in Sekunden--max-redirects: Maximale Anzahl zu verfolgender Weiterleitungen--verbose: Detaillierte AusgabeBeispiel:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Triple Layer Detection
═══════════════════════════════════════════════════════════
[*] Auto-detected file: test_urls.txt
[*] Loading URLs from file...
[*] Loaded 5 URLs
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scanning: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE Payload Test → Secure
[✓] Safe Payload Test → Secure
[✓] Vercel Bypass Test → Secure
Status: ✅ SECURE (0/3 payloads detected vulnerability)
Response: 405 (Method Not Allowed)
JSON-Bericht:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
HTML-Bericht: Professionell formatierter Bericht mit farbcodierten Ergebnissen, Scan-Statistiken und detaillierten Befunden.
Passen Sie das Scanner-Verhalten über config.json an:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect-Header mit einem bestimmten Musternextjs-rce-scanner/
├── nextjs_rce_scanner.py # Main scanner engine (full features)
├── quick_scan.py # Simple interactive wrapper
├── config.json # Configuration file
├── requirements.txt # Python dependencies
├── test_urls.txt # URL list for bulk scanning
├── setup.sh # Linux/Mac installation script
├── setup.bat # Windows installation script
├── scan.sh # Linux/Mac quick launcher
├── scan.bat # Windows quick launcher
├── README.md # This file
└── LICENSE # MIT License
Testen Sie gegen bekannte verwundbare Umgebungen (nur ethisches Testen):
python quick_scan.py
Geben Sie die Test-URL ein, wenn Sie dazu aufgefordert werden. Der Scanner wird:
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS
Dieses Tool wird für Sicherheitsforschung, Schwachstellenbewertung und autorisierte Penetrationstests bereitgestellt. Benutzer müssen:
Die Autoren übernehmen KEINE HAFTUNG für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Durch die Nutzung dieser Software stimmen Sie zu, sie auf legale und verantwortungsvolle Weise zu verwenden.
MIT-Lizenz – Siehe Datei LICENSE für Details
Beiträge sind willkommen! Bitte:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Bei Sicherheitsproblemen oder Fragen:
⭐ Wenn dieses Tool Ihnen geholfen hat, geben Sie ihm bitte einen Stern! ⭐
Mit ❤️ für die Sicherheits-Community erstellt