Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ynsmroztas/nextrce
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and ControlSviluppo Payload
GitHubynsmroztas/nextrce

NextRce

Strumento di exploit per React Shell e Next.js RSC (CVE-2025-55182)

Vedi Repository
2555879 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NextRce - Strumento di exploit RSC per Next.js (CVE-2025-55182)

Logo NextRce

Python Vulnerability WAF Bypass License Twitter

Scanner di vulnerabilità avanzato ed exploiter per Next.js App Router

Sviluppato da Mitsec


🔥 Nuova funzionalità: Modalità di bypass WAF (UTF-16LE)

I payload standard che contengono parole chiave come child_process o execSync vengono spesso bloccati dai firewall per applicazioni web (WAF).

NextRCSWaff.py utilizza un motore di codifica specializzato UTF-16LE (Little Endian). Codificando il payload malevolo in questo formato specifico, la sequenza di byte cambia completamente, rendendolo invisibile alla maggior parte dei WAF basati su firme. Tuttavia, il server Next.js (Node.js) decodifica ed esegue correttamente il comando.

Prova di concetto del bypass WAF

Prova di concetto: Lo screenshot sopra mostra un payload standard bloccato (in alto), seguito da un'esecuzione RCE riuscita utilizzando NextRCSWaff.py con il flag --bypass (in basso).


📖 Descrizione

NextRce è uno strumento di sicurezza ad alte prestazioni e multithread progettato per rilevare e sfruttare CVE-2025-55182. Prende di mira specificamente l'implementazione dei React Server Components (RSC) all'interno dell'architettura App Router di Next.js.

Manipolando il processo di serializzazione nelle Server Actions, NextRce inietta un payload appositamente costruito per ottenere l'esecuzione remota di codice (RCE) su istanze vulnerabili. Dispone di un motore di rilevamento intelligente che distingue automaticamente tra architetture App Router vulnerabili e i più sicuri legacy Pages Router, garantendo efficienza durante le scansioni di massa.

🚀 Caratteristiche principali

  • 🛡️ Bypass WAF (NextRCSWaff.py): Utilizza la codifica UTF-16LE per eludere il rilevamento dei WAF mantenendo l'integrità del payload lato server.
  • Rilevamento intelligente dell'architettura: Analizza euristicamente il DOM (cercando window.__next_f) per identificare i target vulnerabili con App Router rispetto ai siti legacy con Pages Router.
  • Pronto per pipeline e CI/CD: Supporta completamente il piping su stdin. Si integra perfettamente con strumenti di ricognizione come subfinder, httpx e gau.
  • Motore di scansione di massa: Il ThreadPoolExecutor integrato consente di scansionare migliaia di domini contemporaneamente con un overhead minimo di risorse.
  • Parsing automatico: Estrae automaticamente URL validi da formati di input misti (ad es. codici di stato, titoli o log grezzi).
  • Feedback RCE in tempo reale: Esegue comandi e recupera l'output direttamente dal digest della risposta del server.

🔍 Analisi tecnica

La vulnerabilità (CVE-2025-55182)

L'App Router di Next.js utilizza un formato di serializzazione personalizzato per i React Server Components (RSC). La vulnerabilità risiede nella logica di deserializzazione degli header Next-Action. Quando un oggetto appositamente costruito (che inquina il __proto__) viene inviato a un endpoint di server action (ad es. /adfa), il parser interno può essere indotto a eseguire codice Node.js arbitrario tramite child_process.

Flusso di lavoro dell'exploit

  1. Ricognizione: NextRce invia una sonda benigna per verificare la presenza degli header X-Powered-By: Next.js e di specifiche strutture di percorso (/_next/).
  2. Fingerprinting: Analizza il corpo della risposta alla ricerca del marcatore di hydration dell'App Router:
    • window.__next_f -> Vulnerabile (App Router)
    • __NEXT_DATA__ -> Sicuro (Pages Router)
  3. Iniezione del payload: Se l'architettura è vulnerabile, NextRce costruisce una richiesta multipart/form-data con un oggetto JSON malevolo serializzato che prende di mira il prototipo.
  4. Esecuzione ed esfiltrazione: Il payload costringe il server a eseguire execSync(cmd). Lo stdout viene codificato in base64 e restituito nel campo digest della risposta di errore del server, che NextRce decodifica e visualizza.

🛠️ Installazione

root@kitploit:~
# Clone the repository
git clone [https://github.com/ynsmroztas/NextRce.git](https://github.com/ynsmroztas/NextRce.git)

# Navigate to the directory
cd NextRce

# Install dependencies
pip install requests

💻 Esempi di utilizzo

  1. Modalità di bypass WAF (usando NextRCSWaff.py) Usa questo script quando il target sembra vulnerabile ma gli exploit standard vengono bloccati.
root@kitploit:~
# Enable UTF-16LE encoding with the --bypass flag
python3 NextRCSWaff.py -u https://target.com) -c "whoami" --bypass
  1. Modalità pipeline / Bug Bounty Progettata per le pipeline Linux. Inoltra direttamente le tue liste di sottodomini allo strumento.
root@kitploit:~
# Standard scan
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 nextrce.py -c "id" -t 50

# WAF Bypass scan
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 NextRCSWaff.py -c "id" -B
  1. Scansione di un singolo target Testa un endpoint specifico con un comando personalizzato usando lo script standard.
root@kitploit:~
python3 nextrce.py -u https://vulnerable.target.com -c "cat /etc/passwd"
  1. Scansione di massa da file Scansiona un elenco di URL da un file con elevata concorrenza.
root@kitploit:~
python3 nextrce.py -l targets.txt -c "whoami" -t 100
  1. Modalità proxy (debug) Instrada il traffico attraverso Burp Suite o un altro proxy per l'analisi.
root@kitploit:~
python3 nextrce.py -u https://target.com -p http://127.0.0.1:8080

⚙️ Opzioni della riga di comando

Flag,Descrizione,Predefinito "-u, --url",URL singolo del target da scansionare,None "-l, --list",Percorso del file contenente un elenco di URL,None "-c, --cmd",Comando da eseguire sul server,id "-t, --threads",Numero di thread concorrenti,30 "-p, --proxy","URL del proxy HTTP (ad es. http://127.0.0.1:8080)",None "-v, --verbose",Abilita l'output verboso (mostra i tentativi falliti),False "-B, --bypass",(solo NextRCSWaff.py) Abilita la codifica UTF-16LE per bypassare i WAF,False

⚠️ Disclaimer Questo strumento è stato sviluppato esclusivamente per scopi educativi e di ricerca sulla sicurezza. L'autore (Mitsec) non è responsabile per qualsiasi uso illegale, danno o accesso non autorizzato causato da questo strumento. Ottieni sempre il permesso esplicito del proprietario del sistema prima di eseguire qualsiasi test di sicurezza.

👤 Autore NextRce è sviluppato e mantenuto da Mitsec.

Twitter/X: @ynsmroztas

GitHub: ynsmroztas

Scarica lo strumento