
उन React Server Components का पता लगाता है जो CVE-2025-55182 के लिए संवेदनशील हैं, RSC negotiation के जरिए।
इस रिपॉजिटरी में CVE-2025-55182 से जुड़े रिएक्ट सर्वर कंपोनेंट्स एक्सपोज़र का पता लगाने के लिए एक Nuclei टेम्पलेट है। यह कमज़ोरी React/Next.js के साथ बनाए गए एप्लिकेशन को प्रभावित करती है जहाँ RSC नेगोशिएशन लेयर अनजाने में उजागर हो जाती है, जिससे हमलावर सर्वर कंपोनेंट्स के साथ इंटरैक्ट कर सकते हैं और संभावित रूप से डिसीरियलाइज़ेशन-आधारित RCE तक पहुँच सकते हैं।
टेम्पलेट एक सौम्य RSC हैंडशेक करता है और उन एंडपॉइंट्स की पहचान करता है जो अनुरोध को ब्लॉक करने के बजाय RSC कंपोनेंट स्ट्रीम (text/x-component) के साथ प्रतिक्रिया करते हैं।
एक लक्ष्य को कमज़ोर माना जाता है जब वह:
RSC नेगोशिएशन हेडर प्राप्त करने पर text/x-component के साथ प्रतिक्रिया करता है।
RSC-विशिष्ट रनटाइम मार्कर उत्सर्जित करता है जैसे:
I[ (RSC पेलोड प्रीफिक्स)static/chunks/... (Next.js बंडल संदर्भ)एक Vary: RSC हेडर लौटाता है।
वैकल्पिक रूप से X-Matched-Path हेडर प्रकट करता है, जिसे टेम्पलेट निकालता है।
ये संकेतक पुष्टि करते हैं कि रिएक्ट सर्वर कंपोनेंट एंडपॉइंट उजागर है, जो CVE-2025-55182 में वर्णित व्यवहार के अनुरूप है।
Nuclei के साथ चलाएँ:
nuclei -t CVE-2025-55182-react2shell.yaml -u https://target.com -debug
सूची के विरुद्ध चलाएँ:
nuclei -t CVE-2025-55182-react2shell.yaml -l urls.txt -stats
यह टेम्पलेट केवल अधिकृत सुरक्षा परीक्षण के लिए है। अनुचित उपयोग कानूनों या सेवा की शर्तों का उल्लंघन कर सकता है।