Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478 — 一个高级漏洞扫描器,用于检测**CVE-2025-55182**和**CVE-2025-66478**——在Next.js应用程序中使用React Server Components(RSC)时的关键远程代码执行(RCE)漏洞。 | Kitploit
工具/GitHubGitHub/mustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubmustafa1p/next.js-rce-scanner---cve-2025-55182-cve-2025-66478

Next.js-RCE-Scanner---CVE-2025-55182-CVE-2025-66478

一个高级漏洞扫描器,用于检测**CVE-2025-55182**和**CVE-2025-66478**——在Next.js应用程序中使用React Server Components(RSC)时的关键远程代码执行(RCE)漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
8个月前尚未审核

🔍 Next.js RCE 扫描器 - CVE-2025-55182 和 CVE-2025-66478

Version Python License Platform

一个强大且易于使用的扫描器,用于检测 Next.js 应用程序中的严重 RCE 漏洞


🎯 概述

一个高级漏洞扫描器,用于检测 CVE-2025-55182 和 CVE-2025-66478——Next.js 应用程序中使用 React 服务器组件(RSC)时的严重远程代码执行(RCE)漏洞。

此增强型工具基于 Assetnote 安全团队 的出色研究,在检测精度、易用性和全面报告方面进行了改进。

🌟 主要特性

  • 三层检测:使用 RCE、安全及 Vercel WAF 绕过载荷进行测试
  • 自动检测:自动查找同一目录下的 test_urls.txt
  • 双模式:扫描单个 URL 或从文件批量扫描
  • 智能重定向处理:跟随重定向并进行同主机验证
  • 全面报告:将结果导出为 JSON、CSV 或 HTML
  • 重试逻辑:内置韧性,自动重试
  • 进度跟踪:批量扫描实时进度条
  • 图形界面与命令行:可选图形界面或命令行使用
  • 可配置:通过 config.json 自定义载荷和检测模式

🚨 漏洞详情

CVE-2025-55182 和 CVE-2025-66478

这些漏洞影响使用 React 服务器组件的 Next.js 应用程序,原因是对多部分表单数据请求的不当处理:

  • 影响:远程代码执行(RCE)
  • 攻击向量:向 RSC 端点发送恶意多部分表单数据载荷
  • 受影响:启用了服务器操作的 Next.js 应用程序
  • 严重性:严重

利用机制: 该漏洞利用 RSC 协议的多部分解析功能,注入任意 JavaScript 代码并在服务器端执行,使攻击者能够运行系统命令。


📦 安装

快速设置(推荐)

Windows:

root@kitploit:~
setup.bat

Linux/macOS:

root@kitploit:~
chmod +x setup.sh
./setup.sh

手动安装

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
  1. 创建虚拟环境(可选但推荐):
root@kitploit:~
python -m venv venv

# Windows
venv\Scripts\activate

# Linux/macOS
source venv/bin/activate
  1. 安装依赖:
root@kitploit:~
pip install -r requirements.txt

🚀 使用说明

快速扫描(交互模式)

开始扫描的最简单方式:

Windows:

root@kitploit:~
scan.bat

Linux/macOS:

root@kitploit:~
./scan.sh

或者直接运行:

root@kitploit:~
python quick_scan.py

执行过程:

  1. 如果存在 test_urls.txt,自动检测
  2. 提示输入单个 URL 或加载文件
  3. 运行三层检测(RCE + 安全 + Vercel 绕过)
  4. 显示结果,包含详细的漏洞信息

单个 URL 扫描

root@kitploit:~
python quick_scan.py
# 按提示输入:1
# 输入 URL:https://target.com

从文件批量扫描

在同一目录下创建 test_urls.txt:

root@kitploit:~
https://example1.com
https://example2.com
https://example3.com

运行扫描器:

root@kitploit:~
python quick_scan.py
# 自动检测 test_urls.txt 并扫描所有 URL

高级用法(完整引擎)

root@kitploit:~
python nextjs_rce_scanner.py --url https://target.com --payload-type rce

选项:

  • --url:单个目标 URL
  • --file:包含 URL 的文件路径(每行一个)
  • --payload-type:载荷变体(rce, safe, waf_bypass, vercel_bypass, custom)
  • --output:报告文件路径
  • --format:报告格式(json, csv, html)
  • --gui:启动图形界面
  • --timeout:请求超时(秒)
  • --max-redirects:最大重定向次数
  • --verbose:详细输出

示例:

root@kitploit:~
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose

📊 输出示例

控制台输出

root@kitploit:~
═══════════════════════════════════════════════════════════
🔍 Next.js RCE 扫描器 - 三层检测
═══════════════════════════════════════════════════════════

[*] 自动检测到文件:test_urls.txt
[*] 正在从文件加载 URL...
[*] 加载了 5 个 URL

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] 正在扫描:https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  [✓] RCE 载荷测试       → 安全
  [✓] 安全载荷测试        → 安全
  [✓] Vercel 绕过测试     → 安全

  状态:✅ 安全(0/3 载荷检测到漏洞)
  响应:405(方法不允许)

报告文件

JSON 报告:

root@kitploit:~
{
  "scan_timestamp": "2025-01-15T10:30:00",
  "total_targets": 5,
  "vulnerable": 0,
  "results": [...]
}

HTML 报告: 专业格式化的报告,包含颜色编码的结果、扫描统计和详细发现。


🔧 配置

通过 config.json 自定义扫描器行为:

root@kitploit:~
{
  "scanner_settings": {
    "timeout": 30,
    "max_redirects": 5,
    "verify_ssl": false
  },
  "payloads": {
    "rce_commands": {
      "unix_test": "echo $((41*271))",
      "windows_test": "powershell -c \"41*271\""
    }
  },
  "detection": {
    "rce_patterns": [".*/login\\?a=11111.*"],
    "safe_error_codes": [500]
  },
  "rate_limiting": {
    "enabled": true,
    "requests_per_second": 2
  }
}

🛡️ 检测方法

第一层:RCE 载荷

  • 通过多部分表单数据注入命令执行载荷
  • 检测包含特定模式的 X-Action-Redirect 头
  • 确认代码执行能力

第二层:安全载荷

  • 使用非破坏性测试载荷
  • 检查 500 状态码和错误消息
  • 在不利用的情况下识别漏洞

第三层:Vercel WAF 绕过

  • 替代的多部分结构以绕过 WAF
  • 测试不同的内容类型边界
  • 对受保护的目标进行全面覆盖

📂 项目结构

root@kitploit:~
nextjs-rce-scanner/
├── nextjs_rce_scanner.py   # 主扫描引擎(完整功能)
├── quick_scan.py            # 简单交互式包装器
├── config.json              # 配置文件
├── requirements.txt         # Python 依赖
├── test_urls.txt            # 批量扫描的 URL 列表
├── setup.sh                 # Linux/Mac 安装脚本
├── setup.bat                # Windows 安装脚本
├── scan.sh                  # Linux/Mac 快速启动器
├── scan.bat                 # Windows 快速启动器
├── README.md                # 本文件
└── LICENSE                  # MIT 许可证

🧪 测试

针对已知的易受攻击环境进行测试(仅限道德测试):

root@kitploit:~
python quick_scan.py

按提示输入测试 URL。扫描器将:

  1. 测试 RCE 载荷
  2. 测试安全载荷
  3. 测试 Vercel 绕过变体
  4. 提供详细分析

⚠️ 法律免责声明

仅用于教育和授权测试

本工具仅供安全研究、漏洞评估和授权渗透测试使用。用户必须:

  • ✅ 在扫描任何目标前获得明确的书面许可
  • ✅ 遵守所有适用法律法规
  • ✅ 负责任且合乎道德地使用
  • ❌ 不得用于未经授权的访问或恶意目的
  • ❌ 不得扫描你不拥有或未经许可测试的系统

作者对本工具造成的误用或损害不承担任何责任。

使用本软件即表示您同意合法且负责任地使用它。


🙏 致谢与参考

  • Assetnote 安全团队:原始漏洞研究和 react2shell-scanner
  • CVE-2025-55182 和 CVE-2025-66478:漏洞标识符
  • Next.js 团队:持续的安全改进

📝 许可证

MIT 许可证 - 详见 LICENSE 文件


🤝 贡献

欢迎贡献!请:

  1. Fork 本仓库
  2. 创建特性分支(git checkout -b feature/improvement)
  3. 提交更改(git commit -am '添加新功能')
  4. 推送到分支(git push origin feature/improvement)
  5. 创建拉取请求

📧 联系方式

有关安全问题或疑问:

  • 在 GitHub 上提出问题
  • 负责任地报告漏洞

⭐ 如果此工具对您有所帮助,请考虑给它一个星星!⭐

用 ❤️ 为安全社区打造

下载工具