
Next.js RCE कमजोरियों (CVE-2025-55182 और CVE-2025-66478) का पता लगाने और पुष्टि करने के लिए तेज़ स्कैनर।
तेज़ भेद्यता स्कैनर - Next.js अनुप्रयोगों में React Server Components का उपयोग करके CVE-2025-55182 और CVE-2025-66478 के लिए। बल्क स्कैनिंग, RCE पुष्टि, और उच्च-प्रदर्शन समवर्ती जांच का समर्थन करता है।
git clone https://github.com/cypholab/evilact.git
cd evilact
go build -o scanner main.go
# एकल URL
./scanner -url https://target.com
# फ़ाइल से एकाधिक URLs
./scanner -file targets.txt
# RCE पुष्टि के साथ
./scanner -url https://target.com -confirm-rce
# 50 थ्रेड्स के साथ तेज़ स्कैन
./scanner -file targets.txt -threads 50
-url एकल लक्ष्य URL
-file URL वाली फ़ाइल (प्रति पंक्ति एक)
-c निष्पादित करने का आदेश (डिफ़ॉल्ट: id)
-threads थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
-confirm-rce RCE निष्पादन की पुष्टि करें
-check-only सुरक्षित जाँच मोड
-v विस्तृत आउटपुट
-t सेकंड में टाइमआउट (डिफ़ॉल्ट: 10)
./scanner -file targets.txt -threads 20 -confirm-rce
[SCANNER] 100 URLs लोड किए गए
[SCANNER] [VULNERABLE + RCE CONFIRMED] https://site1.com - Status: 303 (0.18s)
[SCANNER] [NOT VULNERABLE] https://site2.com - Status: 200 (0.15s)
100 लक्ष्यों को स्कैन किया गया: 5 असुरक्षित, 5 RCE पुष्ट, 95 सुरक्षित, 0 त्रुटियाँ
असुरक्षित लक्ष्य:
- https://site1.com [RCE CONFIRMED]
- https://site3.com [RCE CONFIRMED]
केवल अधिकृत परीक्षण के लिए। अवैध उपयोग निषिद्ध है।