Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Next.js-RSC-RCE-Scanner-CVE-2025-66478 — Scanner CLI que detecta se um site alvo executa uma versão vulnerável do Next.js afetada pelo CVE-2025-66478 RCE nos React Server Components. | Kitploit
Ferramentas/GitHubGitHub/changgun-lee/next.js-rsc-rce-scanner-cve-2025-66478
Scanners de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubchanggun-lee/next.js-rsc-rce-scanner-cve-2025-66478

Next.js-RSC-RCE-Scanner-CVE-2025-66478

Scanner CLI que detecta se um site alvo executa uma versão vulnerável do Next.js afetada pelo CVE-2025-66478 RCE nos React Server Components.

Ver Repositório
10há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Next.js-RSC-RCE-Scanner-CVE-2025-66478

Scanner de vulnerabilidade Next.js CVE-2025-66478. Detecta se o site está usando uma versão do Next.js afetada pela vulnerabilidade RSC (React Server Components) RCE.

Instalação e Execução

Usando uv (recomendado)

uv é um gerenciador de pacotes Python rápido.

1. Instalar uv

# macOS/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh

# Windows (PowerShell)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"

2. Instalar dependências e executar

# 가상환경 생성 및 의존성 설치
uv venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
uv pip install -r requirements.txt

# Playwright 브라우저 설치
playwright install chromium

# 스캐너 실행
python scanner.py <URL>

Ou executar de uma vez com uv run

# uv run을 사용하면 가상환경 없이 바로 실행 가능
uv run --with playwright scanner.py <URL>

# 단, Playwright 브라우저는 별도로 설치 필요
uv run --with playwright playwright install chromium

Usando pip

pip install -r requirements.txt
playwright install chromium
python scanner.py <URL>

Exemplo de uso

# 웹사이트 스캔
python scanner.py https://example.com

# 타임아웃 설정 (기본값: 30000ms)
python scanner.py https://example.com --timeout 60000

Versões vulneráveis

  • Next.js 14.3.0-canary.77 e versões canary superiores
  • Next.js 15.0.0 ~ 15.0.4
  • Next.js 15.1.0 ~ 15.1.8
  • Next.js 15.2.0 ~ 15.2.5
  • Next.js 15.3.0 ~ 15.3.5
  • Next.js 15.4.0 ~ 15.4.7
  • Next.js 15.5.0 ~ 15.5.6
  • Next.js 16.0.0 ~ 16.0.6

Códigos de saída

  • 0: Seguro (versão corrigida ou Next.js não usado)
  • 1: Vulnerável
  • 2: Desconhecido (não foi possível verificar a versão)
Baixar ferramenta