
一个高级漏洞扫描器,用于检测**CVE-2025-55182**和**CVE-2025-66478**——在Next.js应用程序中使用React Server Components(RSC)时的关键远程代码执行(RCE)漏洞。
一个强大且易于使用的扫描器,用于检测 Next.js 应用程序中的严重 RCE 漏洞
一个高级漏洞扫描器,用于检测 CVE-2025-55182 和 CVE-2025-66478——Next.js 应用程序中使用 React 服务器组件(RSC)时的严重远程代码执行(RCE)漏洞。
此增强型工具基于 Assetnote 安全团队 的出色研究,在检测精度、易用性和全面报告方面进行了改进。
test_urls.txtconfig.json 自定义载荷和检测模式这些漏洞影响使用 React 服务器组件的 Next.js 应用程序,原因是对多部分表单数据请求的不当处理:
利用机制: 该漏洞利用 RSC 协议的多部分解析功能,注入任意 JavaScript 代码并在服务器端执行,使攻击者能够运行系统命令。
Windows:
setup.bat
Linux/macOS:
chmod +x setup.sh
./setup.sh
git clone https://github.com/yourusername/nextjs-rce-scanner.git
cd nextjs-rce-scanner
python -m venv venv
# Windows
venv\Scripts\activate
# Linux/macOS
source venv/bin/activate
pip install -r requirements.txt
开始扫描的最简单方式:
Windows:
scan.bat
Linux/macOS:
./scan.sh
或者直接运行:
python quick_scan.py
执行过程:
test_urls.txt,自动检测python quick_scan.py
# 按提示输入:1
# 输入 URL:https://target.com
在同一目录下创建 test_urls.txt:
https://example1.com
https://example2.com
https://example3.com
运行扫描器:
python quick_scan.py
# 自动检测 test_urls.txt 并扫描所有 URL
python nextjs_rce_scanner.py --url https://target.com --payload-type rce
选项:
--url:单个目标 URL--file:包含 URL 的文件路径(每行一个)--payload-type:载荷变体(rce, safe, waf_bypass, vercel_bypass, custom)--output:报告文件路径--format:报告格式(json, csv, html)--gui:启动图形界面--timeout:请求超时(秒)--max-redirects:最大重定向次数--verbose:详细输出示例:
python nextjs_rce_scanner.py --file targets.txt --format html --output scan_results.html --verbose
═══════════════════════════════════════════════════════════
🔍 Next.js RCE 扫描器 - 三层检测
═══════════════════════════════════════════════════════════
[*] 自动检测到文件:test_urls.txt
[*] 正在从文件加载 URL...
[*] 加载了 5 个 URL
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[1/5] 正在扫描:https://example.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[✓] RCE 载荷测试 → 安全
[✓] 安全载荷测试 → 安全
[✓] Vercel 绕过测试 → 安全
状态:✅ 安全(0/3 载荷检测到漏洞)
响应:405(方法不允许)
JSON 报告:
{
"scan_timestamp": "2025-01-15T10:30:00",
"total_targets": 5,
"vulnerable": 0,
"results": [...]
}
HTML 报告: 专业格式化的报告,包含颜色编码的结果、扫描统计和详细发现。
通过 config.json 自定义扫描器行为:
{
"scanner_settings": {
"timeout": 30,
"max_redirects": 5,
"verify_ssl": false
},
"payloads": {
"rce_commands": {
"unix_test": "echo $((41*271))",
"windows_test": "powershell -c \"41*271\""
}
},
"detection": {
"rce_patterns": [".*/login\\?a=11111.*"],
"safe_error_codes": [500]
},
"rate_limiting": {
"enabled": true,
"requests_per_second": 2
}
}
X-Action-Redirect 头nextjs-rce-scanner/
├── nextjs_rce_scanner.py # 主扫描引擎(完整功能)
├── quick_scan.py # 简单交互式包装器
├── config.json # 配置文件
├── requirements.txt # Python 依赖
├── test_urls.txt # 批量扫描的 URL 列表
├── setup.sh # Linux/Mac 安装脚本
├── setup.bat # Windows 安装脚本
├── scan.sh # Linux/Mac 快速启动器
├── scan.bat # Windows 快速启动器
├── README.md # 本文件
└── LICENSE # MIT 许可证
针对已知的易受攻击环境进行测试(仅限道德测试):
python quick_scan.py
按提示输入测试 URL。扫描器将:
仅用于教育和授权测试
本工具仅供安全研究、漏洞评估和授权渗透测试使用。用户必须:
作者对本工具造成的误用或损害不承担任何责任。
使用本软件即表示您同意合法且负责任地使用它。
MIT 许可证 - 详见 LICENSE 文件
欢迎贡献!请:
git checkout -b feature/improvement)git commit -am '添加新功能')git push origin feature/improvement)有关安全问题或疑问:
⭐ 如果此工具对您有所帮助,请考虑给它一个星星!⭐
用 ❤️ 为安全社区打造