
Un escáner avanzado de vulnerabilidades para detectar **CVE-2025-55182** y **CVE-2025-66478** - vulnerabilidades críticas de ejecución remota de código (RCE) en aplicaciones Next.js que utilizan React Server Components (RSC).
Un escáner potente y fácil de usar para detectar vulnerabilidades críticas de RCE en aplicaciones Next.js
Un escáner avanzado de vulnerabilidades para detectar CVE-2025-55182 y CVE-2025-66478: vulnerabilidades críticas de ejecución remota de código (RCE) en aplicaciones Next.js que utilizan React Server Components (RSC).
Esta herramienta mejorada se basa en la excelente investigación del equipo de seguridad de Assetnote e incorpora una detección mejorada, facilidad de uso e informes completos.
test_urls.txt en el mismo directorioconfig.jsonEstas vulnerabilidades afectan a aplicaciones Next.js que utilizan React Server Components debido al manejo inadecuado de solicitudes multipart form-data:
Mecanismo de explotación: La vulnerabilidad explota el análisis multipart del protocolo RSC para inyectar código JavaScript arbitrario que se ejecuta en el servidor, lo que permite a los atacantes ejecutar comandos del sistema.
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
La forma más sencilla de empezar a escanear:
Windows:
scan.bat
Linux/macOS:
./scan.sh
O directamente:
python quick_scan.py
Qué sucede:
test_urls.txt si está presentepython quick_scan.py
# When prompted, enter: 1
# Enter URL: https://target.com
Crea test_urls.txt en el mismo directorio:
https://example1.com
https://example2.com
https://example3.com
Ejecuta el escáner:
python quick_scan.py
# Auto-detects test_urls.txt and scans all URLs
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
Opciones:
--url: URL objetivo única--file: Ruta al archivo con URLs (una por línea)--payload-type: Variante de payload (rce, safe, waf_bypass, vercel_bypass, custom)--output: Ruta del archivo de informe--format: Formato del informe (json, csv, html)--gui: Inicia la interfaz gráfica--timeout: Tiempo de espera de la solicitud en segundos--max-redirects: Máximo de redirecciones a seguir--verbose: Salida detalladaEjemplo:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Triple Layer Detection
═══════════════════════════════════════════════════════════
[*] Auto-detected file: test_urls.txt
[*] Loading URLs from file...
[*] Loaded 5 URLs
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scanning: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE Payload Test → Secure
[✓] Safe Payload Test → Secure
[✓] Vercel Bypass Test → Secure
Status: ✅ SECURE (0/3 payloads detected vulnerability)
Response: 405 (Method Not Allowed)
Informe JSON:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
Informe HTML: Informe con formato profesional, resultados codificados por colores, estadísticas del escaneo y hallazgos detallados.
Personaliza el comportamiento del escáner mediante config.json:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect con un patrón específiconextjs-rce-scanner/
├── nextjs_rce_scanner.py # Main scanner engine (full features)
├── quick_scan.py # Simple interactive wrapper
├── config.json # Configuration file
├── requirements.txt # Python dependencies
├── test_urls.txt # URL list for bulk scanning
├── setup.sh # Linux/Mac installation script
├── setup.bat # Windows installation script
├── scan.sh # Linux/Mac quick launcher
├── scan.bat # Windows quick launcher
├── README.md # This file
└── LICENSE # MIT License
Prueba contra entornos vulnerables conocidos (solo pruebas éticas):
python quick_scan.py
Introduce la URL de prueba cuando se solicite. El escáner:
SOLO PARA FINES EDUCATIVOS Y PRUEBAS AUTORIZADAS
Esta herramienta se proporciona para investigación de seguridad, evaluación de vulnerabilidades y pruebas de penetración autorizadas. Los usuarios deben:
Los autores NO ASUMEN NINGUNA RESPONSABILIDAD por el mal uso o los daños causados por esta herramienta.
Al usar este software, aceptas utilizarlo de manera legal y responsable.
Licencia MIT: consulta el archivo LICENSE para obtener más detalles
¡Las contribuciones son bienvenidas! Por favor:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Para problemas de seguridad o preguntas:
⭐ Si esta herramienta te ha resultado útil, ¡considera darle una estrella! ⭐
Hecho con ❤️ para la comunidad de seguridad