Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478 — **CVE-2025-55182**と**CVE-2025-66478**を検出するための高度な脆弱性スキャナー - React Server Components(RSC)を使用したNext.jsアプリケーションにおける重大なリモートコード実行(RCE)脆弱性 | Kitploit
ツール/GitHubGitHub/mustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubmustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478

Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478

**CVE-2025-55182**と**CVE-2025-66478**を検出するための高度な脆弱性スキャナー - React Server Components(RSC)を使用したNext.jsアプリケーションにおける重大なリモートコード実行(RCE)脆弱性

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

🔍 Next.js RCE スキャナー - CVE-2025-55182 & CVE-2025-66478

Version Python License Platform

Next.js アプリケーションの重要な RCE 脆弱性を検出するための強力で使いやすいスキャナー


🎯 概要

React Server Components (RSC) を使用する Next.js アプリケーションにおける CVE-2025-55182 および CVE-2025-66478 - 重要なリモートコード実行 (RCE) 脆弱性を検出するための高度な脆弱性スキャナー。

この拡張ツールは、Assetnote セキュリティチーム による優れた研究に基づいており、検出の改善、使いやすさ、包括的なレポート機能を備えています。

🌟 主な機能

  • 三重層検出: RCE、Safe、Vercel WAF バイパスペイロードでのテスト
  • 自動検出: 同じディレクトリ内の test_urls.txt を自動検出
  • デュアルモード: 単一 URL のスキャンまたはファイルからのバルクスキャン
  • スマートリダイレクト処理: 同一ホスト検証によるリダイレクト追跡
  • 包括的なレポート: JSON、CSV、HTML への結果エクスポート
  • リトライロジック: 自動リトライによる組み込みの回復力
  • 進捗追跡: バルクスキャン用のリアルタイム進捗バー
  • GUI & CLI: オプションのグラフィカルインターフェースまたはコマンドライン使用
  • 設定可能: config.json を介したペイロードと検出パターンのカスタマイズ

🚨 脆弱性の詳細

CVE-2025-55182 & CVE-2025-66478

これらの脆弱性は、マルチパートフォームデータリクエストの不適切な処理を通じて、React Server Components を使用する Next.js アプリケーションに影響を与えます:

  • 影響: リモートコード実行 (RCE)
  • ベクター: RSC エンドポイントへの悪意のあるマルチパートフォームデータペイロード
  • 影響を受ける: Server Actions が有効な Next.js アプリケーション
  • 重大度: クリティカル

エクスプロイトメカニズム: この脆弱性は、RSC プロトコルのマルチパート解析を悪用して、サーバーサイドで実行される任意の JavaScript コードを注入し、攻撃者がシステムコマンドを実行できるようにします。


📦 インストール

クイックセットアップ (推奨)

Windows:

root@kitploit:~
setup.bat

Linux/macOS:

root@kitploit:~
chmod +x setup.sh
./setup.sh

手動インストール

  1. リポジトリをクローン:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
  1. 仮想環境を作成 (推奨) :
root@kitploit:~
python -m venv venv

# Windows
venv\Scripts\activate

# Linux/macOS
source venv/bin/activate
  1. 依存関係をインストール:
root@kitploit:~
pip install -r requirements.txt

🚀 使用方法

クイックスキャン (インタラクティブモード)

スキャンを開始する最も簡単な方法:

Windows:

root@kitploit:~
scan.bat

Linux/macOS:

root@kitploit:~
./scan.sh

または直接:

root@kitploit:~
python quick_scan.py

実行内容:

  1. 存在する場合、自動的に test_urls.txt を検出
  2. 単一 URL の入力を促すか、ファイルをロード
  3. 三重層検出 (RCE + Safe + Vercel バイパス) を実行
  4. 詳細な脆弱性情報とともに結果を表示

単一 URL スキャン

root@kitploit:~
python quick_scan.py
# プロンプトが表示されたら、1 と入力
# URL を入力: https://target.com

ファイルからのバルクスキャン

同じディレクトリに test_urls.txt を作成:

root@kitploit:~
https://example1.com
https://example2.com
https://example3.com

スキャナーを実行:

root@kitploit:~
python quick_scan.py
# test_urls.txt を自動検出し、すべての URL をスキャン

高度な使用方法 (フルエンジン)

root@kitploit:~
python nextjs_rce_scanner.py --url https://target.com --payload-type rce

オプション:

  • --url: 単一のターゲット URL
  • --file: URL が記載されたファイルへのパス (1行に1つ)
  • --payload-type: ペイロードの種類 (rce, safe, waf_bypass, vercel_bypass, custom)
  • --output: レポートファイルのパス
  • --format: レポート形式 (json, csv, html)
  • --gui: グラフィカルインターフェースを起動
  • --timeout: リクエストのタイムアウト (秒)
  • --max-redirects: 追跡する最大リダイレクト数
  • --verbose: 詳細な出力

例:

root@kitploit:~
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose

📊 出力例

コンソール出力

root@kitploit:~
═══════════════════════════════════════════════════════════
🔍 Next.js RCE スキャナー - 三重層検出
═══════════════════════════════════════════════════════════

[*] 自動検出されたファイル: test_urls.txt
[*] ファイルから URL をロード中...
[*] 5 個の URL をロードしました

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] スキャン中: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  [✓] RCE ペイロードテスト       → セキュア
  [✓] Safe ペイロードテスト      → セキュア
  [✓] Vercel バイパステスト      → セキュア

  ステータス: ✅ セキュア (0/3 ペイロードが脆弱性を検出)
  レスポンス: 405 (Method Not Allowed)

レポートファイル

JSON レポート:

root@kitploit:~
{
  "scan_timestamp": "2025-01-15T10:30:00",
  "total_targets": 5,
  "vulnerable": 0,
  "results": [...]
}

HTML レポート: カラーコード化された結果、スキャン統計、詳細な発見事項を含むプロフェッショナルな形式のレポート。


🔧 設定

config.json でスキャナーの動作をカスタマイズ:

root@kitploit:~
{
  "scanner_settings": {
    "timeout": 30,
    "max_redirects": 5,
    "verify_ssl": false
  },
  "payloads": {
    "rce_commands": {
      "unix_test": "echo $((41*271))",
      "windows_test": "powershell -c \"41*271\""
    }
  },
  "detection": {
    "rce_patterns": [".*/login\\?a=11111.*"],
    "safe_error_codes": [500]
  },
  "rate_limiting": {
    "enabled": true,
    "requests_per_second": 2
  }
}

🛡️ 検出方法

層 1: RCE ペイロード

  • マルチパートフォームデータを介してコマンド実行ペイロードを注入
  • 特定のパターンを持つ X-Action-Redirect ヘッダーを検出
  • コード実行能力を確認

層 2: Safe ペイロード

  • 非破壊的なテストペイロードを使用
  • 500 ステータスコードとエラーメッセージをチェック
  • 悪用せずに脆弱性を特定

層 3: Vercel WAF バイパス

  • WAF を回避するための代替マルチパート構造
  • 異なる Content-Type 境界をテスト
  • 保護されたターゲットに対する包括的なカバレッジ

📂 プロジェクト構造

root@kitploit:~
nextjs-rce-scanner/
├── nextjs_rce_scanner.py   # メインスキャナーエンジン (全機能)
├── quick_scan.py            # シンプルなインタラクティブラッパー
├── config.json              # 設定ファイル
├── requirements.txt         # Python 依存関係
├── test_urls.txt            # バルクスキャン用 URL リスト
├── setup.sh                 # Linux/Mac インストールスクリプト
├── setup.bat                # Windows インストールスクリプト
├── scan.sh                  # Linux/Mac クイック起動
├── scan.bat                 # Windows クイック起動
├── README.md                # このファイル
└── LICENSE                  # MIT ライセンス

🧪 テスト

既知の脆弱な環境に対してテスト (倫理的なテストのみ):

root@kitploit:~
python quick_scan.py

プロンプトが表示されたらテスト URL を入力。スキャナーは以下を実行:

  1. RCE ペイロードのテスト
  2. Safe ペイロードのテスト
  3. Vercel バイパスバリアントのテスト
  4. 詳細な分析の提供

⚠️ 法的免責事項

教育および許可されたテスト専用

このツールは、セキュリティ研究、脆弱性評価、および許可された侵入テストのために提供されています。ユーザーは以下を遵守する必要があります:

  • ✅ スキャン前に明示的な書面による許可を取得する
  • ✅ 該当するすべての法律および規制を遵守する
  • ✅ 責任を持って倫理的に使用する
  • ❌ 不正アクセスや悪意のある目的に使用しない
  • ❌ 所有していない、またはテストする許可がないシステムをスキャンしない

著者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。

本ソフトウェアを使用することにより、法的かつ責任ある方法で使用することに同意したものとみなされます。


🙏 クレジットと参考文献

  • Assetnote セキュリティチーム: 元の脆弱性研究および react2shell-scanner
  • CVE-2025-55182 & CVE-2025-66478: 脆弱性識別子
  • Next.js チーム: 継続的なセキュリティ改善へのご尽力

📝 ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照


🤝 貢献

貢献は歓迎します!以下の手順に従ってください:

  1. リポジトリをフォーク
  2. 機能ブランチを作成 (git checkout -b feature/improvement)
  3. 変更をコミット (git commit -am '新機能を追加')
  4. ブランチにプッシュ (git push origin feature/improvement)
  5. プルリクエストを開く

📧 連絡先

セキュリティ上の問題や質問がある場合:

  • GitHub で Issue を開く
  • 脆弱性は責任を持って報告する

⭐ このツールが役に立ったなら、スターを付けることを検討してください! ⭐

セキュリティコミュニティへの ❤️ を込めて

ツールをダウンロード