
Exploit de RCE no Nextjs
Utilitário profissional de avaliação de segurança para aplicações Next.js
Esta ferramenta destina-se apenas a testes de segurança autorizados e fins de pesquisa.
Ao usar este software, você concorda em cumprir todas as leis e regulamentos aplicáveis.
Este utilitário oferece aos profissionais de segurança uma interface gráfica para testar aplicações Next.js contra a CVE-2025-55182. Ele ajuda as organizações a identificar possíveis problemas de segurança em suas implementações de React Server Components (RSC).
A CVE-2025-55182 é um problema de segurança que afeta determinadas versões do framework Next.js. Esta ferramenta ajuda as equipes de segurança a:
A ferramenta inclui recursos de divulgação responsável:
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions
siga os passos abaixo. Usuários de macOS também têm a opção de usar o conveniente arquivo DMG.
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit
# Install dependencies
go mod download
# Build the application
go build -o nextjs-scanner .
# Run
./nextjs-scanner
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .
# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .
./nextjs-scanner
A aplicação fornece uma interface gráfica intuitiva:
┌─────────────────────────────────────────────────────────────┐
│ Next.js Security Assessment Tool │
├─────────────────────────────────────────────────────────────┤
│ │
│ Target URL: [https://example.com________________] │
│ │
│ ☐ Enable Proxy Proxy: [127.0.0.1:8080________] │
│ ☐ Verify SSL Timeout: [30 seconds__________] │
│ ☐ WAF Bypass Mode │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Assessment Log: │ │
│ │ [2025-01-15 10:30:15] Starting assessment... │ │
│ │ [2025-01-15 10:30:16] Connecting to target... │ │
│ │ [2025-01-15 10:30:17] Analyzing response... │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ [ Start Assessment ] [ Generate Report ] │
│ │
└─────────────────────────────────────────────────────────────┘
Nextjs-Security-Tool/
├── main.go # Application entry point & GUI
├── go.mod # Go module definition
├── go.sum # Dependency checksums
└── README.md # Documentation
type RequestHandler struct {
httpClient *http.Client
requestTimeout time.Duration
sslVerify bool
browserAgent string
}
type PayloadResponse struct {
Success bool `json:"success"`
Result string `json:"result"`
Error string `json:"error,omitempty"`
}
| Pacote | Finalidade |
|---|---|
fyne.io/fyne/v2 | Framework GUI multiplataforma |
net/http | Funcionalidade de cliente HTTP |
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")
// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")
A ferramenta usa um user agent de navegador realista:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Se você descobrir problemas de segurança usando esta ferramenta:
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. Os usuários são responsáveis por:
Os autores não assumem nenhuma responsabilidade pelo uso indevido deste software.
Contribuições são bem-vindas para:
Envie issues e pull requests pelo GitHub.
Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.
Feito para Profissionais de Segurança
🔒 Teste com Responsabilidade 🔒
| Recurso | Descrição |
|---|
| 🎯 Teste Direcionado | Avaliação precisa de vulnerabilidades |
| 🛡️ Verificações de Segurança | Proteções integradas para domínios sensíveis |
| 🌐 Suporte a Proxy | Roteamento por meio de proxies SOCKS5/HTTP |
| 📊 Relatórios Detalhados | Resultados abrangentes de avaliação |
| 🖥️ Interface GUI | Interface amigável baseada em Fyne |
| Opção | Descrição | Padrão |
|---|
| URL do Alvo | URL da aplicação Next.js | Obrigatório |
| Ativar Proxy | Roteamento por meio de proxy | Desativado |
| Verificar SSL | Validar certificados | Ativado |
| Timeout | Tempo limite da solicitação | 30 segundos |
| Bypass de WAF | Modo de codificação Unicode | Desativado |
crypto/tls |
| Suporte a TLS/SSL |
encoding/json | Análise de JSON |