
CVE-2025-55182 और CVE-2025-66478: Next.js RSC RCE के लिए डिटेक्शन टूल
Next.js अनुप्रयोगों में CVE-2025-55182 और CVE-2025-66478 (दूरस्थ कोड निष्पादन) का पता लगाने के लिए एक उच्च-सटीकता वाला कमांड-लाइन भेद्यता स्कैनर, जो React Server Components (RSC) का उपयोग करता है।
ये गंभीर भेद्यताएँ React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करती हैं, जो तैयार किए गए multipart POST अनुरोधों के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती हैं।
प्रभावित संस्करण:
तकनीकी विवरण के लिए देखें: Assetnote Research
स्कैनर एक तैयार किया गया multipart POST अनुरोध भेजता है जिसमें एक RCE प्रूफ-ऑफ-कॉन्सेप्ट पेलोड होता है जो एक निर्धारित गणितीय ऑपरेशन (41*271 = 11111) निष्पादित करता है। संवेदनशील होस्ट X-Action-Redirect प्रतिक्रिया हेडर में परिणाम /login?a=11111 के रूप में लौटाते हैं।
| मोड | विवरण | उपयोग परिदृश्य |
|---|---|---|
| RCE PoC (डिफ़ॉल्ट) | लक्ष्य पर हानिरहित गणितीय ऑपरेशन निष्पादित करता है | त्वरित भेद्यता पुष्टि |
| सुरक्षित जाँच | त्रुटि प्रतिक्रियाओं के माध्यम से साइड-चैनल पहचान | जब कोड निष्पादन वांछित नहीं हो |
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# एकल लक्ष्य स्कैन करें
python scanner.py -u https://example.com
# फ़ाइल से कई लक्ष्य स्कैन करें
python scanner.py -l hosts.txt
# JSON आउटपुट के साथ मल्टी-थ्रेडेड स्कैन
python scanner.py -l hosts.txt -t 20 -o results.json
# कस्टम हेडर के साथ स्कैन
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"
# सुरक्षित पहचान मोड (कोड निष्पादन के बिना)
python scanner.py -u https://example.com --safe-check
# Windows लक्ष्य स्कैन करें
python scanner.py -u https://example.com --windows
# WAF बाइपास मोड
python scanner.py -u https://example.com --waf-bypass
# Vercel-विशिष्ट WAF बाइपास
python scanner.py -u https://example.com --vercel-waf-bypass
# विकल्पों को संयोजित करें
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json
╔═══════════════════════════════════════════════════════════════╗
║ react2shell-scanner ║
║ CVE-2025-55182 और CVE-2025-66478 पहचान उपकरण ║
╚═══════════════════════════════════════════════════════════════╝
┌─────────────────────────────────────────────────────────────┐
│ स्कैन कॉन्फ़िगरेशन │
├─────────────────────────────────────────────────────────────┤
│ लक्ष्य: 5 │
│ थ्रेड्स: 10 │
│ पहचान मोड: RCE PoC │
│ पेलोड प्रकार: Unix (शेल) │
└─────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────┐
│ लक्ष्य: https://example.com │
├─────────────────────────────────────────────────────────────┤
│ स्थिति: 🟢 सुरक्षित │
│ HTTP स्थिति: 200 │
│ प्रतिक्रिया समय: 245.32ms │
│ सर्वर: Vercel │
└─────────────────────────────────────────────────────────────┘
═════════════════════════════════════════════════════════════════
स्कैन सारांश
═════════════════════════════════════════════════════════════════
कुल लक्ष्य: 5
संवेदनशील: 0
सुरक्षित: 5
कुल स्कैन समय: 2.34s
═════════════════════════════════════════════════════════════════
-o results.json का उपयोग करने पर, परिणाम JSON प्रारूप में सहेजे जाते हैं:
[
{
"url": "https://vulnerable-site.com",
"vulnerable": true,
"message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
"status_code": 200,
"response_time": 342.15,
"server": "Next.js",
"payload_type": "rce-poc (Unix)",
"x_action_redirect": "/login?a=11111"
}
]
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। इस स्कैनर का उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके परीक्षण की आपको स्पष्ट अनुमति हो। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच गैरकानूनी है।
लेखक इस उपकरण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।
योगदान का स्वागत है! कृपया Pull Request सबमिट करने में संकोच न करें।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)| विकल्प | विवरण |
|---|
-u, --url | जाँच करने के लिए एकल URL |
-l, --list | होस्ट वाली फ़ाइल (प्रति पंक्ति एक) |
-t, --threads | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
--timeout | अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10) |
-o, --output | परिणामों के लिए आउटपुट फ़ाइल (JSON प्रारूप) |
--all-results | सभी परिणाम सहेजें, केवल संवेदनशील होस्ट नहीं |
-v, --verbose | आउटपुट में प्रतिक्रिया निकाय शामिल करें |
-q, --quiet | केवल संवेदनशील होस्ट आउटपुट करें |
--no-color | रंगीन टर्मिनल आउटपुट अक्षम करें |
-k, --insecure | SSL प्रमाणपत्र सत्यापन अक्षम करें |
-H, --header | कस्टम हेडर (एकाधिक बार उपयोग किया जा सकता है) |
--safe-check | RCE PoC के बजाय सुरक्षित साइड-चैनल पहचान का उपयोग करें |
--windows | Unix शेल के बजाय Windows PowerShell पेलोड का उपयोग करें |
--waf-bypass | WAF सामग्री निरीक्षण को बायपास करने के लिए जंक डेटा जोड़ें |
--waf-bypass-size | जंक डेटा का आकार KB में (डिफ़ॉल्ट: 128) |
--vercel-waf-bypass | Vercel WAF बाइपास पेलोड वैरिएंट का उपयोग करें |