Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-RSC-RCE-Scanner-CVE-2025-66478 | Kitploit
Инструменты/GitHubGitHub/changgun-lee/next.js-rsc-rce-scanner-cve-2025-66478
Сканеры уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubchanggun-lee/next.js-rsc-rce-scanner-cve-2025-66478

Next.js-RSC-RCE-Scanner-CVE-2025-66478

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

Next.js-RSC-RCE-Scanner-CVE-2025-66478

Сканер уязвимости CVE-2025-66478 в Next.js. Определяет, использует ли веб-сайт версию Next.js, подверженную уязвимости RCE в RSC (React Server Components).

Установка и запуск

Использование uv (рекомендуется)

uv — это быстрый менеджер пакетов Python.

1. Установка uv

root@kitploit:~
# macOS/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh

# Windows (PowerShell)
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"

2. Установка зависимостей и запуск

root@kitploit:~
# 가상환경 생성 및 의존성 설치
uv venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
uv pip install -r requirements.txt

# Playwright 브라우저 설치
playwright install chromium

# 스캐너 실행
python scanner.py <URL>

Или запуск одной командой с помощью uv run

root@kitploit:~
# uv run을 사용하면 가상환경 없이 바로 실행 가능
uv run --with playwright scanner.py <URL>

# 단, Playwright 브라우저는 별도로 설치 필요
uv run --with playwright playwright install chromium

Использование pip

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python scanner.py <URL>

Примеры использования

root@kitploit:~
# 웹사이트 스캔
python scanner.py https://example.com

# 타임아웃 설정 (기본값: 30000ms)
python scanner.py https://example.com --timeout 60000

Уязвимые версии

  • Next.js 14.3.0-canary.77 и более новые canary-версии
  • Next.js 15.0.0 ~ 15.0.4
  • Next.js 15.1.0 ~ 15.1.8
  • Next.js 15.2.0 ~ 15.2.5
  • Next.js 15.3.0 ~ 15.3.5
  • Next.js 15.4.0 ~ 15.4.7
  • Next.js 15.5.0 ~ 15.5.6
  • Next.js 16.0.0 ~ 16.0.6

Коды завершения

  • 0: безопасно (исправленная версия или Next.js не используется)
  • 1: уязвимо
  • 2: неизвестно (не удалось определить версию)
Скачать инструмент