
next.js rce exploit
Utilità professionale per la valutazione della sicurezza delle applicazioni Next.js
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini di ricerca.
Utilizzando questo software, accetti di conformarti a tutte le leggi e normative applicabili.
Questa utilità fornisce ai professionisti della sicurezza un'interfaccia grafica per testare le applicazioni Next.js contro CVE-2025-55182. Aiuta le organizzazioni a identificare potenziali problemi di sicurezza nelle loro implementazioni di React Server Components (RSC).
CVE-2025-55182 è un problema di sicurezza che interessa alcune versioni del framework Next.js. Questo strumento aiuta i team di sicurezza a:
Lo strumento include funzionalità di divulgazione responsabile:
// Blocca automaticamente i test contro:
// - Domini governativi (.gov)
// - Istituzioni educative (.edu)
// - Regioni geografiche specifiche
segui i passaggi seguenti. Gli utenti macOS hanno anche la possibilità di utilizzare il comodo file DMG.
# Clona il repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit
# Installa le dipendenze
go mod download
# Compila l'applicazione
go build -o nextjs-scanner .
# Esegui
./nextjs-scanner
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .
# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .
./nextjs-scanner
L'applicazione fornisce un'interfaccia grafica intuitiva:
┌─────────────────────────────────────────────────────────────┐
│ Next.js Security Assessment Tool │
├─────────────────────────────────────────────────────────────┤
│ │
│ Target URL: [https://example.com________________] │
│ │
│ ☐ Enable Proxy Proxy: [127.0.0.1:8080________] │
│ ☐ Verify SSL Timeout: [30 seconds__________] │
│ ☐ WAF Bypass Mode │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Assessment Log: │ │
│ │ [2025-01-15 10:30:15] Starting assessment... │ │
│ │ [2025-01-15 10:30:16] Connecting to target... │ │
│ │ [2025-01-15 10:30:17] Analyzing response... │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ [ Start Assessment ] [ Generate Report ] │
│ │
└─────────────────────────────────────────────────────────────┘
Nextjs-Security-Tool/
├── main.go # Punto di ingresso dell'applicazione e GUI
├── go.mod # Definizione del modulo Go
├── go.sum # Checksum delle dipendenze
└── README.md # Documentazione
type RequestHandler struct {
httpClient *http.Client
requestTimeout time.Duration
sslVerify bool
browserAgent string
}
type PayloadResponse struct {
Success bool `json:"success"`
Result string `json:"result"`
Error string `json:"error,omitempty"`
}
| Pacchetto | Scopo |
|---|---|
fyne.io/fyne/v2 | Framework GUI multipiattaforma |
net/http | Funzionalità client HTTP |
// Proxy HTTP
handler.ConfigureProxy(true, "http://127.0.0.1:8080")
// Proxy SOCKS5
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")
Lo strumento utilizza un user agent browser realistico:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Se scopri problemi di sicurezza utilizzando questo strumento:
Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Gli utenti sono responsabili per:
Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo software.
I contributi sono benvenuti per:
Per favore, invia problemi e richieste di pull tramite GitHub.
Questo progetto è concesso in licenza sotto la licenza MIT. Vedi LICENSE per i dettagli.
Realizzato per professionisti della sicurezza
🔒 Testa Responsabilmente 🔒
| Caratteristica | Descrizione |
|---|
| 🎯 Test Mirati | Valutazione precisa delle vulnerabilità |
| 🛡️ Controlli di Sicurezza | Protezioni integrate per domini sensibili |
| 🌐 Supporto Proxy | Instradamento tramite proxy SOCKS5/HTTP |
| 📊 Report Dettagliati | Risultati completi della valutazione |
| 🖥️ Interfaccia GUI | Interfaccia user-friendly basata su Fyne |
| Opzione | Descrizione | Predefinito |
|---|
| Target URL | URL dell'applicazione Next.js | Obbligatorio |
| Enable Proxy | Instradamento tramite proxy | Disabilitato |
| Verify SSL | Validazione certificati | Abilitato |
| Timeout | Timeout richiesta | 30 secondi |
| WAF Bypass | Modalità codifica Unicode | Disabilitato |
crypto/tls| Supporto TLS/SSL |
encoding/json | Parsing JSON |