
**CVE-2025-55182**と**CVE-2025-66478**を検出するための高度な脆弱性スキャナー - React Server Components(RSC)を使用したNext.jsアプリケーションにおける重大なリモートコード実行(RCE)脆弱性
Next.js アプリケーションの重要な RCE 脆弱性を検出するための強力で使いやすいスキャナー
React Server Components (RSC) を使用する Next.js アプリケーションにおける CVE-2025-55182 および CVE-2025-66478 - 重要なリモートコード実行 (RCE) 脆弱性を検出するための高度な脆弱性スキャナー。
この拡張ツールは、Assetnote セキュリティチーム による優れた研究に基づいており、検出の改善、使いやすさ、包括的なレポート機能を備えています。
test_urls.txt を自動検出config.json を介したペイロードと検出パターンのカスタマイズこれらの脆弱性は、マルチパートフォームデータリクエストの不適切な処理を通じて、React Server Components を使用する Next.js アプリケーションに影響を与えます:
エクスプロイトメカニズム: この脆弱性は、RSC プロトコルのマルチパート解析を悪用して、サーバーサイドで実行される任意の JavaScript コードを注入し、攻撃者がシステムコマンドを実行できるようにします。
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
スキャンを開始する最も簡単な方法:
Windows:
scan.bat
Linux/macOS:
./scan.sh
または直接:
python quick_scan.py
実行内容:
test_urls.txt を検出python quick_scan.py
# プロンプトが表示されたら、1 と入力
# URL を入力: https://target.com
同じディレクトリに test_urls.txt を作成:
https://example1.com
https://example2.com
https://example3.com
スキャナーを実行:
python quick_scan.py
# test_urls.txt を自動検出し、すべての URL をスキャン
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
オプション:
--url: 単一のターゲット URL--file: URL が記載されたファイルへのパス (1行に1つ)--payload-type: ペイロードの種類 (rce, safe, waf_bypass, vercel_bypass, custom)--output: レポートファイルのパス--format: レポート形式 (json, csv, html)--gui: グラフィカルインターフェースを起動--timeout: リクエストのタイムアウト (秒)--max-redirects: 追跡する最大リダイレクト数--verbose: 詳細な出力例:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE スキャナー - 三重層検出
═══════════════════════════════════════════════════════════
[*] 自動検出されたファイル: test_urls.txt
[*] ファイルから URL をロード中...
[*] 5 個の URL をロードしました
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] スキャン中: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE ペイロードテスト → セキュア
[✓] Safe ペイロードテスト → セキュア
[✓] Vercel バイパステスト → セキュア
ステータス: ✅ セキュア (0/3 ペイロードが脆弱性を検出)
レスポンス: 405 (Method Not Allowed)
JSON レポート:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
HTML レポート: カラーコード化された結果、スキャン統計、詳細な発見事項を含むプロフェッショナルな形式のレポート。
config.json でスキャナーの動作をカスタマイズ:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect ヘッダーを検出nextjs-rce-scanner/
├── nextjs_rce_scanner.py # メインスキャナーエンジン (全機能)
├── quick_scan.py # シンプルなインタラクティブラッパー
├── config.json # 設定ファイル
├── requirements.txt # Python 依存関係
├── test_urls.txt # バルクスキャン用 URL リスト
├── setup.sh # Linux/Mac インストールスクリプト
├── setup.bat # Windows インストールスクリプト
├── scan.sh # Linux/Mac クイック起動
├── scan.bat # Windows クイック起動
├── README.md # このファイル
└── LICENSE # MIT ライセンス
既知の脆弱な環境に対してテスト (倫理的なテストのみ):
python quick_scan.py
プロンプトが表示されたらテスト URL を入力。スキャナーは以下を実行:
教育および許可されたテスト専用
このツールは、セキュリティ研究、脆弱性評価、および許可された侵入テストのために提供されています。ユーザーは以下を遵守する必要があります:
著者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。
本ソフトウェアを使用することにより、法的かつ責任ある方法で使用することに同意したものとみなされます。
MIT ライセンス - 詳細は LICENSE ファイルを参照
貢献は歓迎します!以下の手順に従ってください:
git checkout -b feature/improvement)git commit -am '新機能を追加')git push origin feature/improvement)セキュリティ上の問題や質問がある場合:
⭐ このツールが役に立ったなら、スターを付けることを検討してください! ⭐
セキュリティコミュニティへの ❤️ を込めて