
Nextjs RCE エクスプロイト
Next.js アプリケーション向けプロフェッショナルセキュリティ評価ユーティリティ
このツールは、許可されたセキュリティテストおよび研究目的のみで使用することを意図しています。
本ソフトウェアを使用することで、適用されるすべての法律および規制を遵守することに同意したものとみなされます。
このユーティリティは、CVE-2025-55182 に対する Next.js アプリケーションのテストを行うためのグラフィカルインターフェースをセキュリティ専門家に提供します。組織が React Server Components (RSC) 実装における潜在的なセキュリティ問題を特定するのに役立ちます。
CVE-2025-55182 は、特定のバージョンの Next.js フレームワークに影響するセキュリティ問題です。このツールはセキュリティチームが以下のことを行うのに役立ちます:
このツールには責任ある情報開示機能が含まれています:
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions
以下の手順に従ってください。macOS ユーザーは便利な DMGファイル を使用するオプションもあります。
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit
# Install dependencies
go mod download
# Build the application
go build -o nextjs-scanner .
# Run
./nextjs-scanner
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .
# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .
./nextjs-scanner
このアプリケーションは直感的なグラフィカルインターフェースを提供します:
┌─────────────────────────────────────────────────────────────┐
│ Next.js Security Assessment Tool │
├─────────────────────────────────────────────────────────────┤
│ │
│ Target URL: [https://example.com________________] │
│ │
│ ☐ Enable Proxy Proxy: [127.0.0.1:8080________] │
│ ☐ Verify SSL Timeout: [30 seconds__________] │
│ ☐ WAF Bypass Mode │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Assessment Log: │ │
│ │ [2025-01-15 10:30:15] Starting assessment... │ │
│ │ [2025-01-15 10:30:16] Connecting to target... │ │
│ │ [2025-01-15 10:30:17] Analyzing response... │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ [ Start Assessment ] [ Generate Report ] │
│ │
└─────────────────────────────────────────────────────────────┘
Nextjs-Security-Tool/
├── main.go # Application entry point & GUI
├── go.mod # Go module definition
├── go.sum # Dependency checksums
└── README.md # Documentation
type RequestHandler struct {
httpClient *http.Client
requestTimeout time.Duration
sslVerify bool
browserAgent string
}
type PayloadResponse struct {
Success bool `json:"success"`
Result string `json:"result"`
Error string `json:"error,omitempty"`
}
| パッケージ | 目的 |
|---|---|
fyne.io/fyne/v2 | クロスプラットフォーム GUI フレームワーク |
net/http | HTTP クライアント機能 |
crypto/tls | TLS/SSL サポート |
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")
// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")
このツールは実際のブラウザのユーザーエージェントを使用します:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
このツールを使用してセキュリティ問題を発見した場合:
このツールは教育的および許可されたセキュリティテスト目的のみで提供されます。ユーザーは以下の責任を負います:
作者は本ソフトウェアの誤用について一切の責任を負いません。
以下の分野でのコントリビューションを歓迎します:
問題やプルリクエストは GitHub からお送りください。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE を参照してください。
セキュリティ専門家のために構築
🔒 責任を持ってテスト 🔒
| 機能 | 説明 |
|---|
| 🎯 ターゲットテスト | 精密な脆弱性評価 |
| 🛡️ セーフティチェック | 機密ドメインに対する組み込み保護 |
| 🌐 プロキシサポート | SOCKS5/HTTP プロキシ経由のルーティング |
| 📊 詳細レポート | 包括的な評価結果 |
| 🖥️ GUI インターフェース | ユーザーフレンドリーな Fyne ベースのインターフェース |
| オプション | 説明 | デフォルト |
|---|
| ターゲット URL | Next.js アプリケーション URL | 必須 |
| プロキシを有効化 | プロキシ経由でルーティング | 無効 |
| SSL を検証 | 証明書を検証 | 有効 |
| タイムアウト | リクエストタイムアウト | 30 秒 |
| WAF バイパス | Unicode エンコーディングモード | 無効 |
encoding/json | JSON パース |