Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478 — Продвинутый сканер уязвимостей для обнаружения **CVE-2025-55182** и **CVE-2025-66478** - критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC). | Kitploit
Инструменты/GitHubGitHub/mustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubmustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478

Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478

Продвинутый сканер уязвимостей для обнаружения **CVE-2025-55182** и **CVE-2025-66478** - критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC).

Репозиторий
99 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 Next.js RCE Scanner - CVE-2025-55182 и CVE-2025-66478

Version Python License Platform

Мощный и простой в использовании сканер для обнаружения критических уязвимостей RCE в приложениях Next.js


🎯 Обзор

Продвинутый сканер уязвимостей для обнаружения CVE-2025-55182 и CVE-2025-66478 — критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC).

Этот улучшенный инструмент основан на отличном исследовании команды Assetnote Security и предоставляет улучшенное обнаружение, удобство использования и всестороннюю отчетность.

🌟 Ключевые особенности

  • Трехуровневое обнаружение: Тестирование с полезными нагрузками RCE, Safe и WAF Bypass для Vercel
  • Автоопределение: Автоматически находит test_urls.txt в той же директории
  • Два режима: Сканирование одного URL или массовое сканирование из файла
  • Умное перенаправление: Следование редиректам с проверкой того же хоста
  • Подробные отчеты: Экспорт результатов в JSON, CSV или HTML
  • Логика повторных попыток: Встроенная устойчивость с автоматическими повторными попытками
  • Отслеживание прогресса: Индикаторы выполнения в реальном времени для массовых сканирований
  • GUI и CLI: Опциональный графический интерфейс или командная строка
  • Настройка: Изменение полезных нагрузок и шаблонов обнаружения через config.json

🚨 Детали уязвимости

CVE-2025-55182 и CVE-2025-66478

Эти уязвимости затрагивают приложения Next.js, использующие React Server Components, из-за некорректной обработки multipart form-data запросов:

  • Влияние: Удаленное выполнение кода (RCE)
  • Вектор: Вредоносные multipart form-data нагрузки на конечные точки RSC
  • Подвержены: Приложения Next.js с включенными Server Actions
  • Серьезность: Критическая

Механизм эксплуатации: Уязвимость использует разбор multipart в протоколе RSC для внедрения произвольного JavaScript-кода, который выполняется на стороне сервера, позволяя злоумышленникам выполнять системные команды.


📦 Установка

Быстрая установка (рекомендуется)

Windows:

setup.bat

Linux/macOS:

chmod +x setup.sh
./setup.sh

Ручная установка

  1. Клонируйте репозиторий:
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
  1. Создайте виртуальное окружение (опционально, но рекомендуется):
python -m venv venv

# Windows
venv\Scripts\activate

# Linux/macOS
source venv/bin/activate
  1. Установите зависимости:
pip install -r requirements.txt

🚀 Использование

Быстрое сканирование (интерактивный режим)

Самый простой способ начать сканирование:

Windows:

scan.bat

Linux/macOS:

./scan.sh

Или напрямую:

python quick_scan.py

Что происходит:

  1. Автоматически обнаруживается test_urls.txt, если он присутствует
  2. Запрашивается ввод одного URL или загружается файл
  3. Выполняется трехуровневое обнаружение (RCE + Safe + Vercel bypass)
  4. Отображаются результаты с детальной информацией об уязвимости

Сканирование одного URL

python quick_scan.py
# При запросе введите: 1
# Введите URL: https://target.com

Массовое сканирование из файла

Создайте test_urls.txt в той же директории:

https://example1.com
https://example2.com
https://example3.com

Запустите сканер:

python quick_scan.py
# Автоматически обнаруживает test_urls.txt и сканирует все URL

Расширенное использование (полный движок)

python nextjs_rce_scanner.py --url https://target.com --payload-type rce

Параметры:

  • --url: Один целевой URL
  • --file: Путь к файлу с URL (по одному на строку)
  • --payload-type: Вариант нагрузки (rce, safe, waf_bypass, vercel_bypass, custom)
  • --output: Путь к файлу отчета
  • --format: Формат отчета (json, csv, html)
  • --gui: Запустить графический интерфейс
  • --timeout: Тайм-аут запроса в секундах
  • --max-redirects: Максимальное количество перенаправлений
  • --verbose: Подробный вывод

Пример:

python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose

📊 Примеры вывода

Вывод в консоль

═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Трехуровневое обнаружение
═══════════════════════════════════════════════════════════

[*] Автоматически обнаружен файл: test_urls.txt
[*] Загрузка URL из файла...
[*] Загружено 5 URL

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Сканирование: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  [✓] Тест с RCE нагрузкой       → Secure
  [✓] Тест с Safe нагрузкой      → Secure
  [✓] Тест с обходом Vercel      → Secure

  Статус: ✅ SECURE (0/3 нагрузок обнаружили уязвимость)
  Ответ: 405 (Method Not Allowed)

Файлы отчетов

JSON отчет:

{
  "scan_timestamp": "2025-01-15T10:30:00",
  "total_targets": 5,
  "vulnerable": 0,
  "results": [...]
}

HTML отчет: Профессионально отформатированный отчет с цветовыми индикаторами результатов, статистикой сканирования и подробными выводами.


🔧 Конфигурация

Настройка поведения сканера через config.json:

{
  "scanner_settings": {
    "timeout": 30,
    "max_redirects": 5,
    "verify_ssl": false
  },
  "payloads": {
    "rce_commands": {
      "unix_test": "echo $((41*271))",
      "windows_test": "powershell -c \"41*271\""
    }
  },
  "detection": {
    "rce_patterns": [".*/login\\?a=11111.*"],
    "safe_error_codes": [500]
  },
  "rate_limiting": {
    "enabled": true,
    "requests_per_second": 2
  }
}

🛡️ Методы обнаружения

Уровень 1: RCE нагрузка

  • Внедрение нагрузки выполнения команды через multipart form-data
  • Обнаружение заголовка X-Action-Redirect с определенным шаблоном
  • Подтверждение возможности выполнения кода

Уровень 2: Safe нагрузка

  • Использование неразрушающей тестовой нагрузки
  • Проверка кода состояния 500 и сообщений об ошибках
  • Выявление уязвимости без эксплуатации

Уровень 3: Обход WAF Vercel

  • Альтернативная структура multipart для обхода WAF
  • Тестирование различных границ content-type
  • Комплексное покрытие защищенных целей

📂 Структура проекта

nextjs-rce-scanner/
├── nextjs_rce_scanner.py   # Основной движок сканера (полные функции)
├── quick_scan.py            # Простая интерактивная оболочка
├── config.json              # Файл конфигурации
├── requirements.txt         # Зависимости Python
├── test_urls.txt            # Список URL для массового сканирования
├── setup.sh                 # Скрипт установки для Linux/Mac
├── setup.bat                # Скрипт установки для Windows
├── scan.sh                  # Быстрый запуск для Linux/Mac
├── scan.bat                 # Быстрый запуск для Windows
├── README.md                # Этот файл
└── LICENSE                  # Лицензия MIT

🧪 Тестирование

Тестирование против известных уязвимых сред (только этическое тестирование):

python quick_scan.py

При запросе введите тестовый URL. Сканер выполнит:

  1. Тест RCE нагрузки
  2. Тест Safe нагрузки
  3. Тест варианта обхода Vercel
  4. Предоставит подробный анализ

⚠️ Юридическое предупреждение

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ

Этот инструмент предоставляется для исследований в области безопасности, оценки уязвимостей и авторизованного тестирования на проникновение. Пользователи должны:

Скачать инструмент