
Продвинутый сканер уязвимостей для обнаружения **CVE-2025-55182** и **CVE-2025-66478** - критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC).
Мощный и простой в использовании сканер для обнаружения критических уязвимостей RCE в приложениях Next.js
Продвинутый сканер уязвимостей для обнаружения CVE-2025-55182 и CVE-2025-66478 — критических уязвимостей удаленного выполнения кода (RCE) в приложениях Next.js, использующих React Server Components (RSC).
Этот улучшенный инструмент основан на отличном исследовании команды Assetnote Security и предоставляет улучшенное обнаружение, удобство использования и всестороннюю отчетность.
test_urls.txtconfig.jsonЭти уязвимости затрагивают приложения Next.js, использующие React Server Components, из-за некорректной обработки multipart form-data запросов:
Механизм эксплуатации: Уязвимость использует разбор multipart в протоколе RSC для внедрения произвольного JavaScript-кода, который выполняется на стороне сервера, позволяя злоумышленникам выполнять системные команды.
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
Самый простой способ начать сканирование:
Windows:
scan.bat
Linux/macOS:
./scan.sh
Или напрямую:
python quick_scan.py
Что происходит:
test_urls.txt, если он присутствуетpython quick_scan.py
# При запросе введите: 1
# Введите URL: https://target.com
Создайте test_urls.txt в той же директории:
https://example1.com
https://example2.com
https://example3.com
Запустите сканер:
python quick_scan.py
# Автоматически обнаруживает test_urls.txt и сканирует все URL
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
Параметры:
--url: Один целевой URL--file: Путь к файлу с URL (по одному на строку)--payload-type: Вариант нагрузки (rce, safe, waf_bypass, vercel_bypass, custom)--output: Путь к файлу отчета--format: Формат отчета (json, csv, html)--gui: Запустить графический интерфейс--timeout: Тайм-аут запроса в секундах--max-redirects: Максимальное количество перенаправлений--verbose: Подробный выводПример:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE Scanner - Трехуровневое обнаружение
═══════════════════════════════════════════════════════════
[*] Автоматически обнаружен файл: test_urls.txt
[*] Загрузка URL из файла...
[*] Загружено 5 URL
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] Сканирование: https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] Тест с RCE нагрузкой → Secure
[✓] Тест с Safe нагрузкой → Secure
[✓] Тест с обходом Vercel → Secure
Статус: ✅ SECURE (0/3 нагрузок обнаружили уязвимость)
Ответ: 405 (Method Not Allowed)
JSON отчет:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
HTML отчет: Профессионально отформатированный отчет с цветовыми индикаторами результатов, статистикой сканирования и подробными выводами.
Настройка поведения сканера через config.json:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect с определенным шаблономnextjs-rce-scanner/
├── nextjs_rce_scanner.py # Основной движок сканера (полные функции)
├── quick_scan.py # Простая интерактивная оболочка
├── config.json # Файл конфигурации
├── requirements.txt # Зависимости Python
├── test_urls.txt # Список URL для массового сканирования
├── setup.sh # Скрипт установки для Linux/Mac
├── setup.bat # Скрипт установки для Windows
├── scan.sh # Быстрый запуск для Linux/Mac
├── scan.bat # Быстрый запуск для Windows
├── README.md # Этот файл
└── LICENSE # Лицензия MIT
Тестирование против известных уязвимых сред (только этическое тестирование):
python quick_scan.py
При запросе введите тестовый URL. Сканер выполнит:
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ
Этот инструмент предоставляется для исследований в области безопасности, оценки уязвимостей и авторизованного тестирования на проникновение. Пользователи должны:
Авторы НЕ НЕСУТ ОТВЕТСТВЕННОСТИ за неправильное использование или ущерб, причиненный этим инструментом.
Используя данное программное обеспечение, вы соглашаетесь использовать его законным и ответственным образом.
Лицензия MIT — см. файл LICENSE для подробностей
Вклад приветствуется! Пожалуйста:
git checkout -b feature/improvement)git commit -am 'Add new feature')git push origin feature/improvement)По вопросам безопасности или другим вопросам:
⭐ Если этот инструмент помог вам, пожалуйста, поставьте ему звезду! ⭐
Сделано с ❤️ для сообщества специалистов по безопасности