Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478 — Продвинутый сканер уязвимостей для обнаружения **CVE-2025-55182** и **CVE-2025-66478** - критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC). | Kitploit
Инструменты/GitHubGitHub/mustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubmustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478

Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478

Продвинутый сканер уязвимостей для обнаружения **CVE-2025-55182** и **CVE-2025-66478** - критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC).

Репозиторий
48 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 Next.js RCE Scanner - CVE-2025-55182 и CVE-2025-66478

Version Python License Platform

Мощный и простой в использовании сканер для обнаружения критических уязвимостей RCE в приложениях Next.js


🎯 Обзор

Продвинутый сканер уязвимостей для обнаружения CVE-2025-55182 и CVE-2025-66478 — критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC).

Этот улучшенный инструмент основан на отличном исследовании команды Assetnote Security и предоставляет улучшенное обнаружение, удобство использования и всестороннюю отчетность.

🌟 Ключевые особенности

  • Трехуровневое обнаружение: Тестирование с полезными нагрузками RCE, Safe и WAF Bypass для Vercel
  • : Автоматически находит в той же директории
Автоопределение
test_urls.txt
  • Два режима: Сканирование одного URL или массовое сканирование из файла
  • Умное перенаправление: Следование редиректам с проверкой того же хоста
  • Подробные отчеты: Экспорт результатов в JSON, CSV или HTML
  • Логика повторных попыток: Встроенная устойчивость с автоматическими повторными попытками
  • Отслеживание прогресса: Индикаторы выполнения в реальном времени для массовых сканирований
  • GUI и CLI: Опциональный графический интерфейс или командная строка
  • Настройка: Изменение полезных нагрузок и шаблонов обнаружения через config.json

  • 🚨 Детали уязвимости

    CVE-2025-55182 и CVE-2025-66478

    Эти уязвимости затрагивают приложения Next.js, использующие React Server Components, из-за некорректной обработки multipart form-data запросов:

    • Влияние: Удаленное выполнение кода (RCE)
    • Вектор: Вредоносные multipart form-data нагрузки на конечные точки RSC
    • Подвержены: Приложения Next.js с включенными Server Actions
    • Серьезность: Критическая

    Механизм эксплуатации: Уязвимость использует разбор multipart в протоколе RSC для внедрения произвольного JavaScript-кода, который выполняется на стороне сервера, позволяя злоумышленникам выполнять системные команды.


    📦 Установка

    Быстрая установка (рекомендуется)

    Windows:

    root@kitploit:~
    setup.bat
    

    Linux/macOS:

    root@kitploit:~
    chmod +x setup.sh
    ./setup.sh
    

    Ручная установка

    1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/yourusername/nextjs-rce-scanner.git
    cd nextjs-rce-scanner
    
    1. Создайте виртуальное окружение (опционально, но рекомендуется):
    root@kitploit:~
    python -m venv venv
    
    # Windows
    venv\Scripts\activate
    
    # Linux/macOS
    source venv/bin/activate
    
    1. Установите зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    

    🚀 Использование

    Быстрое сканирование (интерактивный режим)

    Самый простой способ начать сканирование:

    Windows:

    root@kitploit:~
    scan.bat
    

    Linux/macOS:

    root@kitploit:~
    ./scan.sh
    

    Или напрямую:

    root@kitploit:~
    python quick_scan.py
    

    Что происходит:

    1. Автоматически обнаруживается test_urls.txt, если он присутствует
    2. Запрашивается ввод одного URL или загружается файл
    3. Выполняется трехуровневое обнаружение (RCE + Safe + Vercel bypass)
    4. Отображаются результаты с детальной информацией об уязвимости

    Сканирование одного URL

    root@kitploit:~
    python quick_scan.py
    # При запросе введите: 1
    # Введите URL: https://target.com
    

    Массовое сканирование из файла

    Создайте test_urls.txt в той же директории:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    

    Запустите сканер:

    root@kitploit:~
    python quick_scan.py
    # Автоматически обнаруживает test_urls.txt и сканирует все URL
    

    Расширенное использование (полный движок)

    root@kitploit:~
    python nextjs_rce_scanner.py --url https://target.com --payload-type rce
    

    Параметры:

    • --url: Один целевой URL
    • --file: Путь к файлу с URL (по одному на строку)
    • --payload-type: Вариант нагрузки (rce, safe, waf_bypass, vercel_bypass, custom)
    • --output: Путь к файлу отчета
    • --format: Формат отчета (json, csv, html)
    • --gui: Запустить графический интерфейс
    • --timeout: Тайм-аут запроса в секундах
    • --max-redirects: Максимальное количество перенаправлений
    • --verbose: Подробный вывод

    Пример:

    root@kitploit:~
    python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
    

    📊 Примеры вывода

    Вывод в консоль

    root@kitploit:~
    ═══════════════════════════════════════════════════════════
    🔍 Next.js RCE Scanner - Трехуровневое обнаружение
    ═══════════════════════════════════════════════════════════
    
    [*] Автоматически обнаружен файл: test_urls.txt
    [*] Загрузка URL из файла...
    [*] Загружено 5 URL
    
    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    [1/5] Сканирование: https://example.com
    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    
      [✓] Тест с RCE нагрузкой       → Secure
      [✓] Тест с Safe нагрузкой      → Secure
      [✓] Тест с обходом Vercel      → Secure
    
      Статус: ✅ SECURE (0/3 нагрузок обнаружили уязвимость)
      Ответ: 405 (Method Not Allowed)
    

    Файлы отчетов

    JSON отчет:

    root@kitploit:~
    {
      "scan_timestamp": "2025-01-15T10:30:00",
      "total_targets": 5,
      "vulnerable": 0,
      "results": [...]
    }
    

    HTML отчет: Профессионально отформатированный отчет с цветовыми индикаторами результатов, статистикой сканирования и подробными выводами.


    🔧 Конфигурация

    Настройка поведения сканера через config.json:

    root@kitploit:~
    {
      "scanner_settings": {
        "timeout": 30,
        "max_redirects": 5,
        "verify_ssl": false
      },
      "payloads": {
        "rce_commands": {
          "unix_test": "echo $((41*271))",
          "windows_test": "powershell -c \"41*271\""
        }
      },
      "detection": {
        "rce_patterns": [".*/login\\?a=11111.*"],
        "safe_error_codes": [500]
      },
      "rate_limiting": {
        "enabled": true,
        "requests_per_second": 2
      }
    }
    

    🛡️ Методы обнаружения

    Уровень 1: RCE нагрузка

    • Внедрение нагрузки выполнения команды через multipart form-data
    • Обнаружение заголовка X-Action-Redirect с определенным шаблоном
    • Подтверждение возможности выполнения кода

    Уровень 2: Safe нагрузка

    • Использование неразрушающей тестовой нагрузки
    • Проверка кода состояния 500 и сообщений об ошибках
    • Выявление уязвимости без эксплуатации

    Уровень 3: Обход WAF Vercel

    • Альтернативная структура multipart для обхода WAF
    • Тестирование различных границ content-type
    • Комплексное покрытие защищенных целей

    📂 Структура проекта

    root@kitploit:~
    nextjs-rce-scanner/
    ├── nextjs_rce_scanner.py   # Основной движок сканера (полные функции)
    ├── quick_scan.py            # Простая интерактивная оболочка
    ├── config.json              # Файл конфигурации
    ├── requirements.txt         # Зависимости Python
    ├── test_urls.txt            # Список URL для массового сканирования
    ├── setup.sh                 # Скрипт установки для Linux/Mac
    ├── setup.bat                # Скрипт установки для Windows
    ├── scan.sh                  # Быстрый запуск для Linux/Mac
    ├── scan.bat                 # Быстрый запуск для Windows
    ├── README.md                # Этот файл
    └── LICENSE                  # Лицензия MIT
    

    🧪 Тестирование

    Тестирование против известных уязвимых сред (только этическое тестирование):

    root@kitploit:~
    python quick_scan.py
    

    При запросе введите тестовый URL. Сканер выполнит:

    1. Тест RCE нагрузки
    2. Тест Safe нагрузки
    3. Тест варианта обхода Vercel
    4. Предоставит подробный анализ

    ⚠️ Юридическое предупреждение

    ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ

    Этот инструмент предоставляется для исследований в области безопасности, оценки уязвимостей и авторизованного тестирования на проникновение. Пользователи должны:

    • ✅ Получить явное письменное разрешение перед сканированием любой цели
    • ✅ Соблюдать все применимые законы и нормативные акты
    • ✅ Использовать ответственно и этично
    • ❌ НЕ использовать для несанкционированного доступа или вредоносных целей
    • ❌ НЕ сканировать системы, которые вам не принадлежат или на тестирование которых у вас нет разрешения

    Авторы НЕ НЕСУТ ОТВЕТСТВЕННОСТИ за неправильное использование или ущерб, причиненный этим инструментом.

    Используя данное программное обеспечение, вы соглашаетесь использовать его законным и ответственным образом.


    🙏 Благодарности и ссылки

    • Команда Assetnote Security: Оригинальное исследование уязвимости и react2shell-scanner
    • CVE-2025-55182 и CVE-2025-66478: Идентификаторы уязвимости
    • Команда Next.js: За постоянные улучшения безопасности

    📝 Лицензия

    Лицензия MIT — см. файл LICENSE для подробностей


    🤝 Вклад

    Вклад приветствуется! Пожалуйста:

    1. Сделайте форк репозитория
    2. Создайте ветку для функции (git checkout -b feature/improvement)
    3. Зафиксируйте изменения (git commit -am 'Add new feature')
    4. Отправьте в ветку (git push origin feature/improvement)
    5. Откройте Pull Request

    📧 Контакты

    По вопросам безопасности или другим вопросам:

    • Откройте issue на GitHub
    • Сообщайте об уязвимостях ответственно

    ⭐ Если этот инструмент помог вам, пожалуйста, поставьте ему звезду! ⭐

    Сделано с ❤️ для сообщества специалистов по безопасности

    Скачать инструмент