
Uno scanner di vulnerabilità avanzato per rilevare **CVE-2025-55182** e **CVE-2025-66478** - critiche vulnerabilità di Esecuzione Remota di Codice (RCE) nelle applicazioni Next.js che utilizzano React Server Components (RSC).
Un potente e facile da usare scanner per rilevare vulnerabilità critiche RCE nelle applicazioni Next.js
Uno scanner avanzato di vulnerabilità per rilevare CVE-2025-55182 e CVE-2025-66478 - vulnerabilità critiche di Esecuzione Remota di Codice (RCE) nelle applicazioni Next.js che utilizzano React Server Components (RSC).
Questo strumento migliorato si basa sull'eccellente ricerca del Team di Sicurezza di Assetnote con rilevamento migliorato, facilità d'uso e reportistica completa.
test_urls.txt nella stessa directoryconfig.jsonQueste vulnerabilità colpiscono le applicazioni Next.js che utilizzano React Server Components attraverso una gestione impropria delle richieste multipart form-data:
Meccanismo di Sfruttamento: La vulnerabilità sfrutta l'analisi multipart del protocollo RSC per iniettare codice JavaScript arbitrario che viene eseguito lato server, consentendo agli attaccanti di eseguire comandi di sistema.
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
Il modo più semplice per iniziare la scansione:
Windows:
scan.bat
Linux/macOS:
./scan.sh
O direttamente:
python quick_scan.py
Cosa succede:
test_urls.txt se presentepython quick_scan.py
# Quando richiesto, inserisci: 1
# Inserisci URL: https://target.com
Crea test_urls.txt nella stessa directory:
https://example1.com
https://example2.com
https://example3.com
Esegui lo scanner:
python quick_scan.py
# Rileva automaticamente test_urls.txt e scansiona tutti gli URL
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
Opzioni:
--url: Singolo URL target--file: Percorso del file con gli URL (uno per riga)--payload-type: Variante del payload (rce, safe, waf_bypass, vercel_bypass, custom)--output: Percorso del file di report--format: Formato del report (json, csv, html)--gui: Avvia l'interfaccia grafica--timeout: Timeout della richiesta in secondi--max-redirects: Numero massimo di reindirizzamenti da seguire--verbose: Output dettagliatoEsempio:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Scanner RCE Next.js - Rilevamento a Tre Strati
═══════════════════════════════════════════════════════════
[*] File rilevato automaticamente: test_urls.txt
[*] Caricamento URL dal file...
[*] Caricati 5 URL
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scansione: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] Test Payload RCE → Sicuro
[✓] Test Payload Safe → Sicuro
[✓] Test Vercel Bypass → Sicuro
Stato: ✅ SICURO (0/3 payload hanno rilevato vulnerabilità)
Risposta: 405 (Metodo Non Consentito)
Report JSON:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
Report HTML: Report formattato professionalmente con risultati codificati a colori, statistiche di scansione e risultati dettagliati.
Personalizza il comportamento dello scanner tramite config.json:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect con pattern specificonextjs-rce-scanner/
├── nextjs_rce_scanner.py # Motore principale dello scanner (funzionalità complete)
├── quick_scan.py # Wrapper interattivo semplice
├── config.json # File di configurazione
├── requirements.txt # Dipendenze Python
├── test_urls.txt # Elenco URL per scansione bulk
├── setup.sh # Script di installazione Linux/Mac
├── setup.bat # Script di installazione Windows
├── scan.sh # Avvio rapido Linux/Mac
├── scan.bat # Avvio rapido Windows
├── README.md # Questo file
└── LICENSE # Licenza MIT
Testa contro ambienti vulnerabili noti (solo test etici):
python quick_scan.py
Inserisci l'URL di test quando richiesto. Lo scanner:
SOLO PER SCOPI EDUCATIVI E TEST AUTORIZZATI
Questo strumento è fornito per ricerca sulla sicurezza, valutazione delle vulnerabilità e test di penetrazione autorizzati. Gli utenti devono:
Gli autori NON si assumono ALCUNA RESPONSABILITÀ per uso improprio o danni causati da questo strumento.
Utilizzando questo software, accetti di usarlo in modo legale e responsabile.
Licenza MIT - Vedi il file LICENSE per i dettagli
I contributi sono benvenuti! Per favore:
git checkout -b feature/miglioramento)git commit -am 'Aggiungi nuova funzionalità')git push origin feature/miglioramento)Per problemi di sicurezza o domande:
⭐ Se questo strumento ti è stato utile, considera di lasciare una stella! ⭐
Realizzato con ❤️ per la community della sicurezza