Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-66478-POC — CVE-2025-66478 概念実証 | Kitploit
ツール/GitHubGitHub/wangxso/cve-2025-66478-poc
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールペイロード開発ラボと実践
GitHubwangxso/cve-2025-66478-poc

CVE-2025-66478-POC

CVE-2025-66478 概念実証

リポジトリを見る
5148ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-66478 概念実証

中文版本 / Chinese Version

漏洞概述

CVE-2025-66478 是一个影响 Next.js 应用程序的严重远程代码执行 (RCE) 漏洞,源于 React Server Components (RSC) 协议中的不安全反序列化问题。该漏洞的 CVSS 评分为 10.0(最高级别),允许未经身份验证的攻击者通过特制的 HTTP 请求在易受攻击的服务器上执行任意代码。

技术细节

漏洞根源

该漏洞源于上游 React 实现中的不安全反序列化逻辑(CVE-2025-55182),并影响使用 App Router 的 Next.js 应用程序。问题出在 React Server Components 的 "Flight" 协议中,该协议负责在服务器和客户端之间序列化和反序列化数据。

影响范围

受影响的 Next.js 版本:

  • Next.js 15.x
  • Next.js 16.x
  • Next.js 14.3.0-canary.77 及更高版本的 canary 版本

不受影响的版本:

  • Next.js 13.x
  • Next.js 14.x 稳定版
  • 使用 Pages Router 的应用程序
  • Edge Runtime

攻击向量

攻击者只需向目标服务器发送一个特制的 HTTP 请求,其中包含恶意构造的 RSC payload。当服务器处理这个 payload 时,由于不安全的反序列化逻辑,攻击者控制的数据可以影响服务器端的执行流程,导致任意 JavaScript 代码的执行。

受影响的应用

特别关注: Dify 等 AI 工具成为重灾区,利用成功率较高。这些应用通常使用 Next.js App Router 和 Server Components,因此容易受到此漏洞影响。

常见受影响应用类型:

  • Dify 等 AI 应用平台
  • 使用 Next.js 15.x/16.x 的 Web 应用
  • 使用 App Router 的 Next.js 应用
  • 使用 React Server Components 的应用

Proof of Concept

免责声明

此工具仅用于教育目的和安全研究。 请勿在未经授权的系统上使用。使用此工具进行任何非法活动均与作者无关。

概念验证脚本

exploit.js 是一个概念验证脚本,演示了如何构造和发送恶意的 RSC payload。这个脚本包含以下功能:

  1. 生成恶意 payload:构造利用反序列化漏洞的 RSC payload
  2. 发送攻击请求:将恶意 payload 发送到目标服务器
  3. 漏洞扫描:扫描目标应用程序中可能存在漏洞的 RSC 端点

使用方法

基本用法

root@kitploit:~
# 执行特定命令
node exploit.js <目标URL> <命令>

# 示例
node exploit.js http://localhost:3000 "whoami"

扫描模式

root@kitploit:~
# 扫描目标应用程序中的 RSC 端点
node exploit.js <目标URL> --scan

# 示例
node exploit.js http://localhost:3000 --scan

Docker 演示环境

为了安全地演示和测试此漏洞,我们提供了一个完整的 Docker 演示环境,包含一个易受攻击的 Next.js 应用程序。

前置要求

  • Docker 和 Docker Compose
  • 至少 2GB 可用磁盘空间
  • 至少 1GB 可用内存

快速启动

方法 1: 使用启动脚本(推荐)

Windows (PowerShell):

root@kitploit:~
.\setup-demo.ps1

Linux/macOS:

root@kitploit:~
chmod +x setup-demo.sh
./setup-demo.sh

方法 2: 手动启动

root@kitploit:~
# 1. 构建 Docker 镜像
docker-compose build

# 2. 启动容器
docker-compose up -d

# 3. 查看日志(可选)
docker-compose logs -f

访问应用

启动后,等待几秒钟,然后访问:

  • 应用主页: http://localhost:3000
  • RSC 端点: http://localhost:3000/_rsc

测试漏洞

使用提供的 exploit 脚本测试漏洞:

root@kitploit:~
# 基本测试
node exploit.js http://localhost:3000/_rsc "echo test"

# 执行命令
node exploit.js http://localhost:3000/_rsc "whoami"

# 扫描端点
node exploit.js http://localhost:3000 --scan

环境信息

演示环境包含:

  • Next.js: 15.0.4 (易受攻击版本)
  • React: 19.0.0
  • Node.js: 20 (Alpine Linux)
  • 架构: 使用 App Router 和 Server Components

管理命令

root@kitploit:~
# 查看日志
docker-compose logs -f

# 停止环境
docker-compose down

# 停止并删除数据
docker-compose down -v

# 重启环境
docker-compose restart

安全注意事项

⚠️ 重要警告:

  1. 仅用于教育目的: 此环境仅用于学习和安全研究
  2. 隔离环境: 容器运行在隔离的网络中,但仍需谨慎
  3. 不要暴露到公网: 不要将端口映射到公网 IP
  4. 及时清理: 测试完成后及时停止和删除容器
  5. 不要在生产环境使用: 此配置包含已知的安全漏洞

测试工具

test-vulnerability.js 是一个用于检测应用程序是否受此漏洞影响的工具。它会执行以下检查:

  1. 版本检查:验证 Next.js 版本是否在受影响范围内
  2. 端点测试:检查应用程序中可能存在漏洞的 RSC 端点
  3. 漏洞验证:使用安全的 payload 测试漏洞是否存在

使用方法

root@kitploit:~
# 测试目标应用程序
node test-vulnerability.js <目标URL>

# 示例
node test-vulnerability.js http://localhost:3000

修复措施

立即修复

  1. 升级 Next.js:将 Next.js 升级到最新版本,该版本已修复此漏洞

    root@kitploit:~
    npm install next@latest
    # 或
    yarn upgrade next@latest
    # 或
    pnpm update next@latest
    
  2. 验证修复:使用 test-vulnerability.js 工具验证修复是否成功

    root@kitploit:~
    node test-vulnerability.js <目标URL>
    

临时缓解措施

如果无法立即升级,可以考虑以下临时缓解措施:

  1. 使用 Pages Router:将受影响的路由迁移到 Pages Router,该路由不受此漏洞影响

  2. 启用 Edge Runtime:为受影响的路由启用 Edge Runtime,该运行时不受此漏洞影响

    root@kitploit:~
    // 在页面组件或布局中
    export const runtime = 'edge';
    

技术细节

漏洞原理

该漏洞利用了 React Server Components "Flight" 协议中的不安全反序列化逻辑。当服务器接收到客户端发送的 RSC 请求时,它会反序列化包含组件数据的 payload。由于反序列化过程中缺乏充分的验证,攻击者可以构造恶意 payload,导致服务器执行任意 JavaScript 代码。

漏洞利用条件

要利用此漏洞,攻击者需要满足以下条件:

  1. 目标应用程序使用 Next.js 15.x、16.x 或 14.3.0-canary.77 及更高版本
  2. 目标应用程序使用 App Router
  3. 攻击者可以向目标服务器发送 HTTP 请求

漏洞影响

成功利用此漏洞可以导致:

  1. 远程代码执行 (RCE)
  2. 服务器完全控制
  3. 数据泄露
  4. 服务中断

目标发现

FOFA 搜索语法

root@kitploit:~
# 搜索 Next.js 应用(通用)
body="NEXT_DATA" && body="version"

# 搜索 AI 相关应用(Dify 等)
body="NEXT_DATA" && (body="AI" || body="人工智能" || body="大模型" || body="LLM")

# 搜索 Dify 应用
body="NEXT_DATA" && (body="dify" || title="Dify" || body="dify.ai")

# 组合搜索
body="NEXT_DATA" && (body="AI" || body="人工智能") && domain="edu.cn"

Hunter 搜索语法

root@kitploit:~
# 搜索教育机构中的 Next.js 应用
(web.title="Next.js" OR web.body="NEXT_DATA") && domain="edu.cn"

常见易受攻击端点

  • /_rsc - React Server Components 端点
  • /api/rsc - API RSC 端点
  • /api/chat - Dify 等 AI 工具的聊天端点
  • /api/completion - 完成端点
  • /api/v1/chat - API v1 聊天端点
  • /server-actions - Server Actions 端点

参考资料

  • Next.js 安全公告
  • React Server Components 文档
  • CVE-2025-55182 详细信息
  • CVE-2025-55182 利用工具参考

脆弱性の概要

CVE-2025-66478 は、React Server Components (RSC) プロトコルにおける安全でないデシリアライゼーションに起因する、Next.js アプリケーションに影響を与える重大なリモートコード実行 (RCE) 脆弱性です。CVSS スコアは 10.0(最高レベル)で、認証されていない攻撃者が特別に細工された HTTP リクエストを介して、脆弱なサーバー上で任意のコードを実行することを可能にします。

技術的詳細

根本原因

この脆弱性は、上流の React 実装における安全でないデシリアライゼーションロジック(CVE-2025-55182)に起因し、App Router を使用する Next.js アプリケーションに影響します。問題は、サーバーとクライアント間でデータのシリアライズとデシリアライズを担当する React Server Components の "Flight" プロトコルにあります。

影響範囲

影響を受ける Next.js バージョン:

  • Next.js 15.x
  • Next.js 16.x
  • Next.js 14.3.0-canary.77 以降の canary リリース

影響を受けないバージョン:

  • Next.js 13.x
  • Next.js 14.x 安定版
  • Pages Router を使用するアプリケーション
  • Edge Runtime

攻撃ベクトル

攻撃者は、悪意を持って構築された RSC payload を含む特別に細工された HTTP リクエストをターゲットサーバーに送信するだけで済みます。サーバーがこの payload を処理する際、安全でないデシリアライゼーションロジックにより、攻撃者が制御するデータがサーバー側の実行フローに影響を与え、任意の JavaScript コードの実行につながります。

Proof of Concept

免責事項

このツールは教育目的およびセキュリティ研究のためのみに提供されます。 許可されていないシステムで使用しないでください。このツールを使用した違法行為はすべて作者とは無関係です。

概念実証スクリプト

exploit.js は、悪意のある RSC payload を構築および送信する方法を示す概念実証スクリプトです。このスクリプトには以下の機能が含まれています。

  1. 悪意のある Payload の生成:デシリアライゼーションの脆弱性を悪用する RSC payload を構築します
  2. 攻撃リクエストの送信:悪意のある payload をターゲットサーバーに送信します
  3. 脆弱性スキャン:ターゲットアプリケーション内の脆弱性の可能性がある RSC エンドポイントをスキャンします

使用方法

基本的な使い方

root@kitploit:~
# Execute specific command
node exploit.js <target-url> <command>

# Example
node exploit.js http://localhost:3000 "whoami"

スキャンモード

root@kitploit:~
# Scan target application for RSC endpoints
node exploit.js <target-url> --scan

# Example
node exploit.js http://localhost:3000 --scan

Docker デモ環境

この脆弱性を安全にデモおよびテストするために、脆弱な Next.js アプリケーションを含む完全な Docker デモ環境を提供します。

前提条件

  • Docker および Docker Compose
  • 少なくとも 2GB の空きディスク容量
  • 少なくとも 1GB の空きメモリ

クイックスタート

方法 1: 起動スクリプトを使用(推奨)

Windows (PowerShell):

root@kitploit:~
.\setup-demo.ps1

Linux/macOS:

root@kitploit:~
chmod +x setup-demo.sh
./setup-demo.sh

方法 2: 手動起動

root@kitploit:~
# 1. Build Docker image
docker-compose build

# 2. Start container
docker-compose up -d

# 3. View logs (optional)
docker-compose logs -f

アプリケーションへのアクセス

起動後、数秒待ってからアクセスします。

  • アプリケーション: http://localhost:3000
  • RSC エンドポイント: http://localhost:3000/_rsc

脆弱性のテスト

提供された exploit スクリプトを使用して脆弱性をテストします。

root@kitploit:~
# Basic test
node exploit.js http://localhost:3000/_rsc "echo test"

# Execute command
node exploit.js http://localhost:3000/_rsc "whoami"

# Scan endpoints
node exploit.js http://localhost:3000 --scan

環境情報

デモ環境の構成は以下の通りです。

  • Next.js: 15.0.4(脆弱なバージョン)
  • React: 19.0.0
  • Node.js: 20 (Alpine Linux)
  • アーキテクチャ: App Router および Server Components を使用

管理コマンド

root@kitploit:~
# View logs
docker-compose logs -f

# Stop environment
docker-compose down

# Stop and remove data
docker-compose down -v

# Restart environment
docker-compose restart

セキュリティ上の注意事項

⚠️ 重要な警告:

  1. 教育目的のみ: この環境は学習およびセキュリティ研究のみを目的としています
  2. 隔離環境: コンテナは隔離されたネットワーク上で実行されますが、それでも注意が必要です
  3. インターネットに公開しない: ポートをパブリック IP にマッピングしないでください
  4. 使用後はクリーンアップ: テスト後は速やかにコンテナを停止および削除してください
  5. 本番環境では使用しない: この構成には既知のセキュリティ脆弱性が含まれています

テストツール

test-vulnerability.js は、アプリケーションがこの脆弱性の影響を受けるかどうかを検出するためのツールです。以下のチェックを実行します。

  1. バージョンチェック: Next.js のバージョンが影響範囲内かどうかを確認します
  2. エンドポイントテスト: アプリケーション内の脆弱性の可能性がある RSC エンドポイントをチェックします
  3. 脆弱性検証: 安全なペイロードを使用して脆弱性が存在するかどうかをテストします

使用方法

root@kitploit:~
# Test target application
node test-vulnerability.js <target-url>

# Example
node test-vulnerability.js http://localhost:3000

修復措置

即時修正

  1. Next.js のアップグレード: Next.js を最新バージョンにアップグレードしてください。このバージョンには脆弱性の修正が含まれています

    root@kitploit:~
    npm install next@latest
    # or
    yarn upgrade next@latest
    # or
    pnpm update next@latest
    
  2. 修正の確認: test-vulnerability.js ツールを使用して修正が成功したことを確認します

    root@kitploit:~
    node test-vulnerability.js <target-url>
    

一時的な緩和策

即時アップグレードが不可能な場合は、以下の一時的な緩和策を検討してください。

  1. Pages Router の使用: 影響を受けるルートを Pages Router に移行します。Pages Router はこの脆弱性の影響を受けません

  2. Edge Runtime の有効化: 影響を受けるルートに対して Edge Runtime を有効にします。Edge Runtime はこの脆弱性の影響を受けません

    root@kitploit:~
    // In page component or layout
    export const runtime = 'edge';
    

技術的詳細

脆弱性のメカニズム

この脆弱性は、React Server Components の "Flight" プロトコルにおける安全でないデシリアライゼーションロジックを悪用します。サーバーがクライアントから RSC リクエストを受信すると、コンポーネントデータを含むペイロードをデシリアライズします。デシリアライゼーション中の検証が不十分なため、攻撃者は悪意のあるペイロードを構築し、サーバーに任意の JavaScript コードを実行させることができます。

悪用条件

この脆弱性を悪用するには、攻撃者は以下を必要とします。

  1. Next.js 15.x、16.x、または 14.3.0-canary.77 以降を使用するアプリケーションを標的にすること
  2. App Router を使用するアプリケーションを標的にすること
  3. ターゲットサーバーに HTTP リクエストを送信できること

影響

悪用に成功すると、以下が発生する可能性があります。

  1. リモートコード実行 (RCE)
  2. サーバーの完全な制御
  3. データの流出
  4. サービスの中断

参考文献

  • Next.js セキュリティアナウンス
  • React Server Components ドキュメント
  • CVE-2025-55182 詳細
  • CVE-2025-55182 エクスプロイトツール参照
ツールをダウンロード