Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NextRce — React Shell & Next.js RSC-Exploit-Tool (CVE-2025-55182) | Kitploit
Tools/GitHubGitHub/ynsmroztas/nextrce
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubynsmroztas/nextrce

NextRce

React Shell & Next.js RSC-Exploit-Tool (CVE-2025-55182)

Repository anzeigen
25558vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NextRce - Next.js-RSC-Exploit-Tool (CVE-2025-55182)

NextRce Logo

Python Vulnerability WAF Bypass License Twitter

Erweiterter Schwachstellen-Scanner & Exploiter für den Next.js App Router

Entwickelt von Mitsec


🔥 Neue Funktion: WAF-Bypass-Modus (UTF-16LE)

Standard-Payloads, die Schlüsselwörter wie child_process oder execSync enthalten, werden häufig von Web Application Firewalls (WAFs) blockiert.

NextRCSWaff.py nutzt eine spezialisierte UTF-16LE (Little Endian)-Kodierungs-Engine. Durch die Kodierung der schädlichen Payload in diesem spezifischen Format ändert sich die Bytesequenz vollständig, wodurch sie für die meisten signaturbasierten WAFs unsichtbar wird. Der Next.js- (Node.js-) Server dekodiert den Befehl jedoch korrekt und führt ihn aus.

Proof of Concept zum WAF-Bypass

Proof of Concept: Der obige Screenshot zeigt eine blockierte Standard-Payload (oben), gefolgt von einer erfolgreichen RCE-Ausführung mit NextRCSWaff.py und dem --bypass-Flag (unten).


📖 Beschreibung

NextRce ist ein leistungsstarkes, multithreaded Sicherheitstool zur Erkennung und Ausnutzung von CVE-2025-55182. Es zielt speziell auf die React Server Components (RSC)-Implementierung in der App-Router-Architektur von Next.js ab.

Durch die Manipulation des Serialisierungsprozesses in Server Actions injiziert NextRce eine präparierte Payload, um auf verwundbaren Instanzen Remote Code Execution (RCE) zu erreichen. Es verfügt über eine intelligente Erkennungs-Engine, die automatisch zwischen verwundbaren App-Router-Architekturen und sicheren Legacy-Pages-Routern unterscheidet und so die Effizienz bei Massen-Scans gewährleistet.

🚀 Hauptfunktionen

  • 🛡️ WAF-Bypass (NextRCSWaff.py): Nutzt UTF-16LE-Kodierung, um die WAF-Erkennung zu umgehen und gleichzeitig die Integrität der Payload auf der Serverseite zu wahren.
  • Intelligente Architektur-Erkennung: Analysiert heuristisch das DOM (auf der Suche nach window.__next_f), um verwundbare App-Router-Ziele von Websites mit Legacy-Pages-Router zu unterscheiden.
  • Pipeline- & CI/CD-tauglich: Vollständige Unterstützung für stdin-Piping. Nahtlose Integration in Reconnaissance-Tools wie subfinder, httpx und gau.
  • Massen-Scan-Engine: Der integrierte ThreadPoolExecutor ermöglicht das gleichzeitige Scannen Tausender Domains mit minimalem Ressourcenaufwand.
  • Auto-Parsing: Extrahiert automatisch gültige URLs aus gemischten Eingabeformaten (z. B. Statuscodes, Titel oder Roh-Logs).
  • Live-RCE-Feedback: Führt Befehle aus und ruft die Ausgabe direkt aus dem Digest der Serverantwort ab.

🔍 Technische Analyse

Die Schwachstelle (CVE-2025-55182)

Der Next.js App Router verwendet ein benutzerdefiniertes Serialisierungsformat für React Server Components (RSC). Die Schwachstelle liegt in der Deserialisierungslogik der Next-Action-Header. Wenn ein speziell präpariertes Objekt (das __proto__ verschmutzt) an einen Server-Action-Endpunkt (z. B. /adfa) gesendet wird, kann der interne Parser dazu gebracht werden, beliebigen Node.js-Code über child_process auszuführen.

Exploit-Workflow

  1. Aufklärung: NextRce sendet eine harmlose Sonde, um nach X-Powered-By: Next.js-Headern und bestimmten Pfadstrukturen (/_next/) zu suchen.
  2. Fingerprinting: Es durchsucht den Antworttext nach dem Hydration-Marker des App Routers:
    • window.__next_f -> Verwundbar (App Router)
    • __NEXT_DATA__ -> Sicher (Pages Router)
  3. Payload-Injektion: Ist die Architektur verwundbar, erstellt NextRce eine multipart/form-data-Anfrage mit einem serialisierten, schädlichen JSON-Objekt, das auf den Prototyp abzielt.
  4. Ausführung & Exfiltration: Die Payload zwingt den Server, execSync(cmd) auszuführen. Das stdout wird base64-kodiert und im digest-Feld der Fehlerantwort des Servers zurückgegeben, das NextRce dekodiert und anzeigt.

🛠️ Installation

root@kitploit:~
# Clone the repository
git clone [https://github.com/ynsmroztas/NextRce.git](https://github.com/ynsmroztas/NextRce.git)

# Navigate to the directory
cd NextRce

# Install dependencies
pip install requests

💻 Anwendungsbeispiele

  1. WAF-Bypass-Modus (mit NextRCSWaff.py) Verwenden Sie dieses Skript, wenn das Ziel verwundbar erscheint, aber Standard-Exploits blockiert werden.

Enable UTF-16LE encoding with the --bypass flag

python3 NextRCSWaff.py -u https://target.com) -c "whoami" --bypass

  1. Pipeline- / Bug-Bounty-Modus Entwickelt für Linux-Pipelines. Übergeben Sie Ihre Subdomain-Listen direkt per Pipe an das Tool.

Standard scan

subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 nextrce.py -c "id" -t 50

WAF Bypass scan

subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 NextRCSWaff.py -c "id" -B

  1. Scan eines einzelnen Ziels Testen Sie einen bestimmten Endpunkt mit einem benutzerdefinierten Befehl unter Verwendung des Standard-Skripts.

python3 nextrce.py -u https://vulnerable.target.com -c "cat /etc/passwd"

  1. Massen-Scan aus Datei Scannt eine Liste von URLs aus einer Datei mit hoher Parallelität.

python3 nextrce.py -l targets.txt -c "whoami" -t 100

  1. Proxy-Modus (Debug) Leiten Sie den Datenverkehr zu Analysezwecken durch Burp Suite oder einen anderen Proxy.

python3 nextrce.py -u https://target.com -p http://127.0.0.1:8080

⚙️ Befehlszeilenoptionen

Flag,Beschreibung,Standard "-u, --url",Einzelne Ziel-URL zum Scannen,None "-l, --list",Dateipfad mit einer Liste von URLs,None "-c, --cmd",Auf dem Server auszuführender Befehl,id "-t, --threads",Anzahl gleichzeitiger Threads,30 "-p, --proxy","HTTP-Proxy-URL (z. B. http://127.0.0.1:8080)",None "-v, --verbose",Ausführliche Ausgabe aktivieren (fehlgeschlagene Versuche anzeigen),False "-B, --bypass",(nur NextRCSWaff.py) UTF-16LE-Kodierung aktivieren, um WAFs zu umgehen,False

⚠️ Haftungsausschluss Dieses Tool wurde ausschließlich für Bildungs- und Sicherheitsforschungszwecke entwickelt. Der Autor (Mitsec) ist nicht verantwortlich für illegale Nutzung, Schäden oder unbefugten Zugriff, die durch dieses Tool verursacht werden. Holen Sie vor der Durchführung von Sicherheitstests immer die ausdrückliche Genehmigung des Systeminhabers ein.

👤 Autor NextRce wird von Mitsec entwickelt und gepflegt.

Twitter/X: @ynsmroztas

GitHub: ynsmroztas

Tool herunterladen