用于Next.js中CVE-2025-55182 RCE的自动化扫描器,具备8种WAF绕过技术、自定义命令执行和仅测试检测模式,适用于授权的渗透测试。
CVE-2025-55182 高级扫描器
用于检测和利用 Next.js 应用程序中 CVE-2025-55182 漏洞的高级渗透测试工具
📋 目录 概述
功能
安装
使用
示例
绕过技术
技术细节
免责声明
贡献
许可证
🔍 概述 CVE-2025-55182 是一个影响 Next.js 应用程序(通过 React 服务器组件)的严重远程代码执行(RCE)漏洞。该扫描器提供了一种自动化的方式来检测和利用此漏洞,并包含多种 WAF 绕过技术。
CVSS 评分:9.8(严重)
✨ 功能 多种载荷变体:不同的利用模式
WAF 绕过技术:8 种不同的绕过方法
自定义命令执行:执行任意系统命令
漏洞测试:仅测试模式,安全检测
代理支持:通过代理路由流量以进行调试
SSL 绕过:可选择跳过 SSL 证书验证
重试机制:失败时自动重试
彩色输出:易于阅读的控制台界面
🚀 安装 前提条件 Python 3.6 或更高版本
pip 包管理器
pip install -r requirements.txt
chmod +x scanner.py Docker 安装 bash
docker build -t cve-2025-55182-scanner .
docker run --rm cve-2025-55182-scanner -h 📖 使用 基本用法 bash
python scanner.py -h
python scanner.py -d http://target.com --test-only
python scanner.py -d http://target.com -c "whoami" 命令行选项 选项 描述 默认值 -d, --domain 目标 URL http://localhost:3000 -c, --command 要执行的命令 id -t, --technique 绕过技术(1-8) 1 -p, --proxy 代理服务器 无 -k, --insecure 跳过 SSL 验证 False --test-only 仅测试漏洞 False -h, --help 显示帮助信息 N/A 📚 示例 基本利用 bash
python scanner.py -d http://vulnapp.com --test-only
python scanner.py -d http://vulnapp.com -c "id"
python scanner.py -d https://target.com -c "ls -la" -k
python scanner.py -d http://localhost:3000 -c "cat /etc/passwd" WAF 绕过示例 bash
python scanner.py -d http://target.com -c "uname -a" -t 2
python scanner.py -d https://target.com -c "whoami" -t 3 -k
python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080
for i in {1..8}; do echo "Trying technique $i" python scanner.py -d http://target.com -c "hostname" -t $i echo "" done 高级用法 bash
for target in $(cat targets.txt); do echo "Testing $target" python scanner.py -d $target --test-only done
python scanner.py -d http://target.com -c "ifconfig" > output.txt
python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k 🛡️ 绕过技术 扫描器包含 8 种不同的 WAF 绕过技术:
默认载荷:原始利用模式
Base64 编码:将命令编码为 Base64
Unicode 编码:使用 Unicode 字符编码
大小写变换:随机大小写变化
双重编码:双重 URL 编码
空字节:空字节注入
混合标头:变化的 HTTP 标头
随机延迟:添加随机睡眠间隔
每种技术可通过 -t 标志选择。
🔧 技术细节 漏洞背景 CVE-2025-55182 是 Next.js 中的一个原型污染漏洞,通过 React 服务器组件导致远程代码执行。该漏洞允许攻击者在服务器上执行任意命令。
载荷结构 该工具使用特制的 multipart/form-data 请求,通过原型污染实现 RCE:
原型污染:污染 Promise 原型链
命令注入:注入 Node.js child_process 执行
结果提取:通过重定向标头提取结果
检测方法 扫描器发送特制请求,并查找:
包含命令输出的 X-Action-Redirect 标头
表明成功利用的特定响应模式
提示漏洞存在的错误消息
⚠️ 免责声明 重要提示:仅限合法和道德使用
本工具仅用于:
安全研究与教育
授权渗透测试
获得适当权限的漏洞评估
防御性安全目的
请勿将本工具用于:
未经授权的系统测试
非法活动
恶意目的
违反服务条款
使用本工具即表示您同意:
仅对您拥有或明确获准测试的系统使用
遵守所有适用的法律法规
对您的行为承担全部责任
不得因任何滥用行为追究作者责任
🤝 贡献 欢迎贡献!以下是一些帮助方式:
报告问题 检查问题是否已存在
提供详细的复现步骤
包含错误消息和日志
说明您的环境详情
代码贡献 复刻仓库
创建功能分支
编写清晰的提交消息
如果适用,添加测试
提交拉取请求
功能请求 通过 GitHub 问题提交新功能建议,并标记为“enhancement”。
📄 许可证 本项目采用 MIT 许可证 - 详见 LICENSE 文件。
MIT 许可证
版权所有 (c) 2025
特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人员,无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利,并允许向其提供本软件的人员这样做,但须满足以下条件:
上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。
本软件按“原样”提供,不作任何形式的明示或默示保证,包括但不限于对适销性、特定用途的适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论此类责任是基于合同、侵权还是其他原因,也不论是否与本软件有关或由本软件的使用或其他交易引起。
🔗 参考 CVE-2025-55182 官方条目
ProjectDiscovery Nuclei 模板
Next.js 安全公告
React 服务器组件文档
⭐ Star 历史 如果您觉得这个工具有用,请在 GitHub 上给它点个星!
记住:能力越大,责任越大。请以道德和合法的方式使用本工具。