
Un scanner de vulnérabilités avancé pour détecter **CVE-2025-55182** et **CVE-2025-66478** - les vulnérabilités critiques d'exécution de code à distance (RCE) dans les applications Next.js utilisant les composants serveur React (RSC).
Un scanner puissant et facile à utiliser pour détecter les vulnérabilités RCE critiques dans les applications Next.js
Un scanner de vulnérabilités avancé pour détecter CVE-2025-55182 et CVE-2025-66478 - des vulnérabilités critiques d'exécution de code à distance (RCE) dans les applications Next.js utilisant les composants serveur React (RSC).
Cet outil amélioré s'appuie sur l'excellente recherche de l'équipe de sécurité Assetnote avec une détection améliorée, une facilité d'utilisation et un reporting complet.
test_urls.txt dans le même répertoireconfig.jsonCes vulnérabilités affectent les applications Next.js utilisant les composants serveur React via une gestion inappropriée des requêtes multipart/form-data :
Mécanisme d'exploitation : La vulnérabilité exploite l'analyse multipart du protocole RSC pour injecter du code JavaScript arbitraire qui s'exécute côté serveur, permettant aux attaquants d'exécuter des commandes système.
Windows :
setup.bat
Linux/macOS :
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
La manière la plus simple de commencer le scan :
Windows :
scan.bat
Linux/macOS :
./scan.sh
Ou directement :
python quick_scan.py
Ce qui se passe :
test_urls.txt s'il est présentpython quick_scan.py
# When prompted, enter: 1
# Enter URL: https://target.com
Créez test_urls.txt dans le même répertoire :
https://example1.com
https://example2.com
https://example3.com
Lancez le scanner :
python quick_scan.py
# Auto-detects test_urls.txt and scans all URLs
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
Options :
--url : URL cible unique--file : Chemin vers le fichier contenant les URL (une par ligne)--payload-type : Variante de payload (rce, safe, waf_bypass, vercel_bypass, custom)--output : Chemin du fichier de rapport--format : Format du rapport (json, csv, html)--gui : Lance l'interface graphique--timeout : Délai d'attente de la requête en secondes--max-redirects : Nombre maximum de redirections à suivre--verbose : Sortie détailléeExemple :
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Triple Layer Detection
═══════════════════════════════════════════════════════════
[*] Auto-detected file: test_urls.txt
[*] Loading URLs from file...
[*] Loaded 5 URLs
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scanning: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE Payload Test → Secure
[✓] Safe Payload Test → Secure
[✓] Vercel Bypass Test → Secure
Status: ✅ SECURE (0/3 payloads detected vulnerability)
Response: 405 (Method Not Allowed)
Rapport JSON :
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
Rapport HTML : Rapport formaté professionnellement avec des résultats codés par couleur, des statistiques de scan et des conclusions détaillées.
Personnalisez le comportement du scanner via config.json :
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect avec un motif spécifiquenextjs-rce-scanner/
├── nextjs_rce_scanner.py # Main scanner engine (full features)
├── quick_scan.py # Simple interactive wrapper
├── config.json # Configuration file
├── requirements.txt # Python dependencies
├── test_urls.txt # URL list for bulk scanning
├── setup.sh # Linux/Mac installation script
├── setup.bat # Windows installation script
├── scan.sh # Linux/Mac quick launcher
├── scan.bat # Windows quick launcher
├── README.md # This file
└── LICENSE # MIT License
Testez sur des environnements vulnérables connus (tests éthiques uniquement) :
python quick_scan.py
Entrez l'URL de test lorsque demandé. Le scanner va :
POUR UN USAGE ÉDUCATIF ET DES TESTS AUTORISÉS UNIQUEMENT
Cet outil est fourni pour la recherche en sécurité, l'évaluation des vulnérabilités et les tests d'intrusion autorisés. Les utilisateurs doivent :
Les auteurs déclinent TOUTE RESPONSABILITÉ en cas d'utilisation abusive ou de dommages causés par cet outil.
En utilisant ce logiciel, vous acceptez de l'utiliser de manière légale et responsable.
Licence MIT - Voir le fichier LICENSE pour plus de détails
Les contributions sont les bienvenues ! Veuillez :
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Pour les problèmes de sécurité ou les questions :
⭐ Si cet outil vous a aidé, pensez à lui donner une étoile ! ⭐
Fait avec ❤️ pour la communauté de la sécurité