
Next.js RSC RCE Exploit-Tool (CVE-2025-55182)
CVE-2025-55182 ist eine kritische Schwachstelle in der Verarbeitungskette der Server Components (RSC) von Next.js. Durch speziell konstruierte multipart/form-data-Anfragen und manipulierte RSC-Antwortblöcke können Angreifer den Server zur Ausführung beliebigen JavaScript-Codes verleiten und schließlich über process.mainModule.require('child_process') Remote-Code-Ausführung erzielen.
Dieses Projekt kapselt diese Ausnutzungskette in einem grafischen Desktop-Tool, um den Verifikationsaufwand für Sicherheitsforscher in autorisierten Testumgebungen zu senken. Es integriert:
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool
wails build
Die Build-Artefakte befinden sich in build/bin/:
NextjsExploitTool.appNextjsExploitTool.exeNextjsExploitTool# Windows (Kompilierung von macOS/Linux aus)
GOOS=windows wails build
# Linux (Kompilierung von macOS aus, benötigt mingw-w64)
GOOS=linux wails build
Vor der Cross-Compilierung muss die C-Toolchain der Zielplattform konfiguriert werden; siehe Wails-Dokumentation.

Dieses Projekt dient ausschließlich autorisierten Sicherheitstests, Sicherheitsforschung und Lehr- und Demonstrationszwecken. Der Nutzer muss die Gesetze und Vorschriften seiner Region einhalten und sicherstellen, dass er die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems erhalten hat.
Mit der Nutzung dieses Tools bestätigen Sie, dass Sie die oben genannten Bedingungen gelesen und akzeptiert haben. Wenn Sie unsicher sind, ob Ihr Handeln rechtmäßig ist, verwenden Sie das Tool nicht.
Dieses Projekt dient ausschließlich Forschungs- und autorisierten Testzwecken.