Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/changgun-lee/next.js-rsc-rce-scanner-cve-2025-66478
Scanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubchanggun-lee/next.js-rsc-rce-scanner-cve-2025-66478

Next.js-RSC-RCE-Scanner-CVE-2025-66478

Scanner CLI qui détecte si un site web cible exécute une version vulnérable de Next.js affectée par la CVE-2025-66478 (RCE dans les composants serveur React).

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Next.js-RSC-RCE-Scanner-CVE-2025-66478

C'est un scanner de vulnérabilité Next.js pour CVE-2025-66478. Il détecte si un site web utilise une version de Next.js affectée par la vulnérabilité RCE des RSC (React Server Components).

Installation et exécution

Utilisation de uv (recommandé)

uv est un gestionnaire de paquets Python rapide.

1. Installation de uv

root@kitploit:~
# macOS/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh

# Windows (PowerShell)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"

2. Installation des dépendances et exécution

root@kitploit:~
# 가상환경 생성 및 의존성 설치
uv venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
uv pip install -r requirements.txt

# Playwright 브라우저 설치
playwright install chromium

# 스캐너 실행
python scanner.py <URL>

Ou exécution en une seule fois avec uv run

root@kitploit:~
# uv run을 사용하면 가상환경 없이 바로 실행 가능
uv run --with playwright scanner.py <URL>

# 단, Playwright 브라우저는 별도로 설치 필요
uv run --with playwright playwright install chromium

Utilisation de pip

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python scanner.py <URL>

Exemples d'utilisation

root@kitploit:~
# 웹사이트 스캔
python scanner.py https://example.com

# 타임아웃 설정 (기본값: 30000ms)
python scanner.py https://example.com --timeout 60000

Versions vulnérables

  • Versions canary de Next.js 14.3.0-canary.77 et supérieures
  • Next.js 15.0.0 ~ 15.0.4
  • Next.js 15.1.0 ~ 15.1.8
  • Next.js 15.2.0 ~ 15.2.5
  • Next.js 15.3.0 ~ 15.3.5
  • Next.js 15.4.0 ~ 15.4.7
  • Next.js 15.5.0 ~ 15.5.6
  • Next.js 16.0.0 ~ 16.0.6

Codes de sortie

  • 0: Sécurisé (version patchée ou Next.js non utilisé)
  • 1: Vulnérable
  • 2: Inconnu (version non vérifiable)
Télécharger l’outil