
Um scanner avançado de vulnerabilidades para detectar **CVE-2025-55182** e **CVE-2025-66478** - vulnerabilidades críticas de Execução Remota de Código (RCE) em aplicações Next.js que utilizam React Server Components (RSC).
Um scanner poderoso e fácil de usar para detectar vulnerabilidades críticas de RCE em aplicações Next.js
Um scanner avançado de vulnerabilidades para detectar CVE-2025-55182 e CVE-2025-66478 - vulnerabilidades críticas de Execução Remota de Código (RCE) em aplicações Next.js que utilizam React Server Components (RSC).
Esta ferramenta aprimorada baseia-se na excelente pesquisa do Assetnote Security Team, com detecção melhorada, facilidade de uso e relatórios abrangentes.
test_urls.txtconfig.jsonEssas vulnerabilidades afetam aplicações Next.js que utilizam React Server Components devido ao tratamento inadequado de requisições multipart form-data:
Mecanismo de Exploração: A vulnerabilidade explora o parsing multipart do protocolo RSC para injetar código JavaScript arbitrário que é executado no servidor, permitindo que atacantes executem comandos do sistema.
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
A forma mais simples de começar a escanear:
Windows:
scan.bat
Linux/macOS:
./scan.sh
Ou diretamente:
python quick_scan.py
O que acontece:
test_urls.txt se presentepython quick_scan.py
# When prompted, enter: 1
# Enter URL: https://target.com
Crie o arquivo test_urls.txt no mesmo diretório:
https://example1.com
https://example2.com
https://example3.com
Execute o scanner:
python quick_scan.py
# Auto-detects test_urls.txt and scans all URLs
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
Opções:
--url: URL de um único alvo--file: Caminho para o arquivo com URLs (uma por linha)--payload-type: Variante de payload (rce, safe, waf_bypass, vercel_bypass, custom)--output: Caminho do arquivo de relatório--format: Formato do relatório (json, csv, html)--gui: Iniciar a interface gráfica--timeout: Tempo limite da requisição em segundos--max-redirects: Máximo de redirecionamentos a seguir--verbose: Saída detalhadaExemplo:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Triple Layer Detection
═══════════════════════════════════════════════════════════
[*] Auto-detected file: test_urls.txt
[*] Loading URLs from file...
[*] Loaded 5 URLs
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Scanning: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE Payload Test → Secure
[✓] Safe Payload Test → Secure
[✓] Vercel Bypass Test → Secure
Status: ✅ SECURE (0/3 payloads detected vulnerability)
Response: 405 (Method Not Allowed)
Relatório JSON:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
Relatório HTML: Relatório com formatação profissional, resultados codificados por cores, estatísticas do escaneamento e descobertas detalhadas.
Personalize o comportamento do scanner via config.json:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect com um padrão específiconextjs-rce-scanner/
├── nextjs_rce_scanner.py # Main scanner engine (full features)
├── quick_scan.py # Simple interactive wrapper
├── config.json # Configuration file
├── requirements.txt # Python dependencies
├── test_urls.txt # URL list for bulk scanning
├── setup.sh # Linux/Mac installation script
├── setup.bat # Windows installation script
├── scan.sh # Linux/Mac quick launcher
├── scan.bat # Windows quick launcher
├── README.md # This file
└── LICENSE # MIT License
Teste contra ambientes vulneráveis conhecidos (apenas testes éticos):
python quick_scan.py
Insira a URL de teste quando solicitado. O scanner irá:
APENAS PARA FINS EDUCACIONAIS E TESTES AUTORIZADOS
Esta ferramenta é fornecida para pesquisa em segurança, avaliação de vulnerabilidades e testes de penetração autorizados. Os usuários devem:
Os autores NÃO ASSUMEM NENHUMA RESPONSABILIDADE por uso indevido ou danos causados por esta ferramenta.
Ao usar este software, você concorda em utilizá-lo de forma legal e responsável.
Licença MIT - Consulte o arquivo LICENSE para obter detalhes
Contribuições são bem-vindas! Por favor:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)Para problemas de segurança ou dúvidas:
⭐ Se esta ferramenta ajudou você, considere dar uma estrela a ela! ⭐
Feita com ❤️ para a comunidade de segurança