Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478 — Un escáner avanzado de vulnerabilidades para detectar **CVE-2025-55182** y **CVE-2025-66478** - vulnerabilidades críticas de ejecución remota de código (RCE) en aplicaciones Next.js que utilizan React Server Components (RSC). | Kitploit
Herramientas/GitHubGitHub/mustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubmustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478

Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478

Un escáner avanzado de vulnerabilidades para detectar **CVE-2025-55182** y **CVE-2025-66478** - vulnerabilidades críticas de ejecución remota de código (RCE) en aplicaciones Next.js que utilizan React Server Components (RSC).

Ver Repositorio
4hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 Next.js RCE Scanner - CVE-2025-55182 & CVE-2025-66478

Version Python License Platform

Un escáner potente y fácil de usar para detectar vulnerabilidades críticas de RCE en aplicaciones Next.js


🎯 Descripción general

Un escáner avanzado de vulnerabilidades para detectar CVE-2025-55182 y CVE-2025-66478: vulnerabilidades críticas de ejecución remota de código (RCE) en aplicaciones Next.js que utilizan React Server Components (RSC).

Esta herramienta mejorada se basa en la excelente investigación del equipo de seguridad de Assetnote e incorpora una detección mejorada, facilidad de uso e informes completos.

🌟 Características principales

  • Detección de triple capa: Pruebas con payloads RCE, seguros y de bypass de WAF de Vercel
  • Auto-detección: Busca automáticamente test_urls.txt en el mismo directorio
  • Modo dual: Escanea una sola URL o realiza un escaneo masivo desde un archivo
  • Gestión inteligente de redirecciones: Sigue redirecciones con validación del mismo host
  • Informes completos: Exporta resultados a JSON, CSV o HTML
  • Lógica de reintentos: Resiliencia integrada con reintentos automáticos
  • Seguimiento de progreso: Barras de progreso en tiempo real para escaneos masivos
  • GUI y CLI: Interfaz gráfica opcional o uso desde la línea de comandos
  • Configurable: Personaliza payloads y patrones de detección mediante config.json

  • 🚨 Detalles de la vulnerabilidad

    CVE-2025-55182 y CVE-2025-66478

    Estas vulnerabilidades afectan a aplicaciones Next.js que utilizan React Server Components debido al manejo inadecuado de solicitudes multipart form-data:

    • Impacto: Ejecución remota de código (RCE)
    • Vector: Payloads maliciosos multipart form-data hacia endpoints RSC
    • Afectados: Aplicaciones Next.js con Server Actions habilitadas
    • Gravedad: Crítica

    Mecanismo de explotación: La vulnerabilidad explota el análisis multipart del protocolo RSC para inyectar código JavaScript arbitrario que se ejecuta en el servidor, lo que permite a los atacantes ejecutar comandos del sistema.


    📦 Instalación

    Configuración rápida (recomendada)

    Windows:

    root@kitploit:~
    setup.bat
    

    Linux/macOS:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    

    Instalación manual

    1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/yourusername/nextjs-rce-scanner.git
    cd nextjs-rce-scanner
    
    1. Crea un entorno virtual (opcional pero recomendado):
    root@kitploit:~
    python -m venv venv
    
    # Windows
    venv\Scripts\activate
    
    # Linux/macOS
    source venv/bin/activate
    
    1. Instala las dependencias:
    root@kitploit:~
    pip install -r requirements.txt
    

    🚀 Uso

    Escaneo rápido (modo interactivo)

    La forma más sencilla de empezar a escanear:

    Windows:

    root@kitploit:~
    scan.bat
    

    Linux/macOS:

    root@kitploit:~
    ./scan.sh
    

    O directamente:

    root@kitploit:~
    python quick_scan.py
    

    Qué sucede:

    1. Detecta automáticamente test_urls.txt si está presente
    2. Solicita una URL única o carga un archivo
    3. Ejecuta la detección de triple capa (RCE + segura + bypass de Vercel)
    4. Muestra los resultados con información detallada de la vulnerabilidad

    Escaneo de una sola URL

    root@kitploit:~
    python quick_scan.py
    # When prompted, enter: 1
    # Enter URL: https://target.com
    

    Escaneo masivo desde archivo

    Crea test_urls.txt en el mismo directorio:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    

    Ejecuta el escáner:

    root@kitploit:~
    python quick_scan.py
    # Auto-detects test_urls.txt and scans all URLs
    

    Uso avanzado (motor completo)

    root@kitploit:~
    python nextjs_rce_scanner.py --url https://target.com --payload-type rce
    

    Opciones:

    • --url: URL objetivo única
    • --file: Ruta al archivo con URLs (una por línea)
    • --payload-type: Variante de payload (rce, safe, waf_bypass, vercel_bypass, custom)
    • --output: Ruta del archivo de informe
    • --format: Formato del informe (json, csv, html)
    • --gui: Inicia la interfaz gráfica
    • --timeout: Tiempo de espera de la solicitud en segundos
    • --max-redirects: Máximo de redirecciones a seguir
    • --verbose: Salida detallada

    Ejemplo:

    root@kitploit:~
    python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
    

    📊 Ejemplos de salida

    Salida de consola

    root@kitploit:~
    ═══════════════════════════════════════════════════════════
    🔍 Next.js RCE Scanner - Triple Layer Detection
    ═══════════════════════════════════════════════════════════
    
    [*] Auto-detected file: test_urls.txt
    [*] Loading URLs from file...
    [*] Loaded 5 URLs
    
    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    [1/5] Scanning: https://example.com
    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    
      [✓] RCE Payload Test       → Secure
      [✓] Safe Payload Test      → Secure
      [✓] Vercel Bypass Test     → Secure
    
      Status: ✅ SECURE (0/3 payloads detected vulnerability)
      Response: 405 (Method Not Allowed)
    

    Archivos de informe

    Informe JSON:

    root@kitploit:~
    {
      "scan_timestamp": "2025-01-15T10:30:00",
      "total_targets": 5,
      "vulnerable": 0,
      "results": [...]
    }
    

    Informe HTML: Informe con formato profesional, resultados codificados por colores, estadísticas del escaneo y hallazgos detallados.


    🔧 Configuración

    Personaliza el comportamiento del escáner mediante config.json:

    root@kitploit:~
    {
      "scanner_settings": {
        "timeout": 30,
        "max_redirects": 5,
        "verify_ssl": false
      },
      "payloads": {
        "rce_commands": {
          "unix_test": "echo $((41*271))",
          "windows_test": "powershell -c \"41*271\""
        }
      },
      "detection": {
        "rce_patterns": [".*/login\\?a=11111.*"],
        "safe_error_codes": [500]
      },
      "rate_limiting": {
        "enabled": true,
        "requests_per_second": 2
      }
    }
    

    🛡️ Métodos de detección

    Capa 1: Payload RCE

    • Inyecta el payload de ejecución de comandos mediante multipart form-data
    • Detecta la cabecera X-Action-Redirect con un patrón específico
    • Confirma la capacidad de ejecución de código

    Capa 2: Payload seguro

    • Utiliza un payload de prueba no destructivo
    • Comprueba el código de estado 500 y los mensajes de error
    • Identifica la vulnerabilidad sin explotación

    Capa 3: Bypass de WAF de Vercel

    • Estructura multipart alternativa para evadir el WAF
    • Prueba diferentes límites de content-type
    • Cobertura integral para objetivos protegidos

    📂 Estructura del proyecto

    root@kitploit:~
    nextjs-rce-scanner/
    ├── nextjs_rce_scanner.py   # Main scanner engine (full features)
    ├── quick_scan.py            # Simple interactive wrapper
    ├── config.json              # Configuration file
    ├── requirements.txt         # Python dependencies
    ├── test_urls.txt            # URL list for bulk scanning
    ├── setup.sh                 # Linux/Mac installation script
    ├── setup.bat                # Windows installation script
    ├── scan.sh                  # Linux/Mac quick launcher
    ├── scan.bat                 # Windows quick launcher
    ├── README.md                # This file
    └── LICENSE                  # MIT License
    

    🧪 Pruebas

    Prueba contra entornos vulnerables conocidos (solo pruebas éticas):

    root@kitploit:~
    python quick_scan.py
    

    Introduce la URL de prueba cuando se solicite. El escáner:

    1. Probará el payload RCE
    2. Probará el payload seguro
    3. Probará la variante de bypass de Vercel
    4. Proporcionará un análisis detallado

    ⚠️ Aviso legal

    SOLO PARA FINES EDUCATIVOS Y PRUEBAS AUTORIZADAS

    Esta herramienta se proporciona para investigación de seguridad, evaluación de vulnerabilidades y pruebas de penetración autorizadas. Los usuarios deben:

    • ✅ Obtener permiso explícito por escrito antes de escanear cualquier objetivo
    • ✅ Cumplir con todas las leyes y regulaciones aplicables
    • ✅ Usarla de forma responsable y ética
    • ❌ NO usarla para acceso no autorizado o fines maliciosos
    • ❌ NO escanear sistemas que no poseas o para los que no tengas permiso de prueba

    Los autores NO ASUMEN NINGUNA RESPONSABILIDAD por el mal uso o los daños causados por esta herramienta.

    Al usar este software, aceptas utilizarlo de manera legal y responsable.


    🙏 Créditos y referencias

    • Equipo de seguridad de Assetnote: Investigación original de la vulnerabilidad y react2shell-scanner
    • CVE-2025-55182 y CVE-2025-66478: Identificadores de vulnerabilidad
    • Equipo de Next.js: Por las mejoras de seguridad continuas

    📝 Licencia

    Licencia MIT: consulta el archivo LICENSE para obtener más detalles


    🤝 Contribuciones

    ¡Las contribuciones son bienvenidas! Por favor:

    1. Haz un fork del repositorio
    2. Crea una rama de funcionalidad (git checkout -b feature/improvement)
    3. Haz commit de los cambios (git commit -am 'Add new feature')
    4. Sube los cambios a la rama (git push origin feature/improvement)
    5. Abre un Pull Request

    📧 Contacto

    Para problemas de seguridad o preguntas:

    • Abre un issue en GitHub
    • Reporta vulnerabilidades de forma responsable

    ⭐ Si esta herramienta te ha resultado útil, ¡considera darle una estrella! ⭐

    Hecho con ❤️ para la comunidad de seguridad

    Descargar herramienta