
a critical Remote Code Execution (RCE) vulnerability in React Server Components (RSC). It also includes a realistic "Lab Environment" to safely test and understand the vulnerability.
Dieses Repository enthält ein Scanner-Tool für CVE-2025-55182 (RCE) und CVE-2025-55183 (Quellcode-Offenlegung) in Next.js React Server Components (RSC).
Dieses Tool ist nur für Bildungs- und autorisierte Testzwecke gedacht. Verwende dieses Tool nicht auf Systemen, die du nicht besitzt oder für die du keine ausdrückliche Genehmigung zum Testen hast. Die Autoren übernehmen keine Verantwortung für Missbrauch.
Für eine detaillierte technische Analyse siehe: https://react2shell.com/
pip3 install -r requirements.txt
Prüfe, ob eine Ziel-URL verwundbar ist.
python3 CVE-2025-55182.py -u <url>
Scanne eine Liste von Hosts aus einer Datei (einer pro Zeile).
python3 CVE-2025-55182.py -l <hosts_file>
Erhalte eine interaktive Shell auf einem verwundbaren Ziel.
python3 CVE-2025-55182.py -u <url> --exploit
Prüfe, ob ein Ziel über Server Actions Quellcode preisgibt.
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure
Verwende Seitenkanal-Erkennung (zeit-/fehlerbasiert), anstatt RCE zu versuchen.
python3 CVE-2025-55182.py -u <url> --safe-check
Füge Junk-Daten hinzu, um die WAF-Inhaltsprüfung zu umgehen, oder verwende spezifische Bypasses.
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128
# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"
# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0
# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api
Speichere Ergebnisse in einer Datei im JSON-, CSV- oder HTML-Format. Das Flag --all-results speichert sowohl verwundbare als auch nicht verwundbare Hosts.
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results
Du kannst eine verwundbare Instanz zu Testzwecken mit dem bereitgestellten Docker-Image ausführen:
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local
Interessiert an Vercel-Sicherheitsforschung? Schau dir unser gemeinsames Forschungsdokument an:
📄 VERCEL_RESEARCH.md - Ein umfassender Leitfaden für:
Öffne ein Issue mit dem Label research, um an der Diskussion teilzunehmen!
| Argument | Beschreibung |
|---|
-u, --url | Einzelne URL/einzelner Host zum Prüfen. |
-l, --list | Datei mit Liste der zu scannenden Hosts. |
--exploit | Interaktiven Shell-Modus starten (erfordert -u). |
--nextjs-rsc-source-code-disclosure | Auf Quellcode-Offenlegung prüfen (CVE-2025-55183). |
-t, --threads | Anzahl gleichzeitiger Threads (Standard: 10). |
--timeout | Anfrage-Timeout in Sekunden (Standard: 10). |
-o, --output | Ausgabedatei für Ergebnisse. |
--format | Ausgabeformat: json, csv, html. |
--all-results | Alle Ergebnisse speichern, nicht nur verwundbare. |
-k, --insecure | SSL-Zertifikatsprüfung deaktivieren. |
-H, --header | Benutzerdefinierter Header im Format 'Key: Value'. |
--path | Benutzerdefinierter Pfad zum Testen (z. B. '/_next'). |
--path-file | Datei mit Liste der zu testenden Pfade. |
--safe-check | Sichere Seitenkanal-Erkennung anstelle von RCE-PoC verwenden. |
--windows | Windows-PowerShell-Payload verwenden. |
--waf-bypass | Junk-Daten hinzufügen, um WAF zu umgehen. |
--waf-bypass-size | Größe der Junk-Daten in KB für den WAF-Bypass. |
--vercel-waf-bypass | Vercel-WAF-Bypass-Payload verwenden. |
--bypass-variant | Bestimmte WAF-Bypass-Variante auswählen (1-102) oder 'all'. |
-x, --proxy | Proxy-URL (z. B. http://127.0.0.1:8080). |
--random-agent | Zufälligen User-Agent für jede Anfrage verwenden. |
--delay | Verzögerung zwischen Anfragen in Sekunden. |
-v, --verbose | Ausführliche Ausgabe (Antwortausschnitte anzeigen). |
-q, --quiet | Ruhiger Modus (nur verwundbare Hosts anzeigen). |
--no-color | Farbige Ausgabe deaktivieren. |