Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nextjs-cve-2026-23870-checker — जाँचकर्ता और सुधारक सभी 13 कमजोरियों के लिए Next.js मई 2026 सुरक्षा रिलीज़ में (CVE-2026-23870) | Kitploit
उपकरण/GitHubGitHub/emresandikci/nextjs-cve-2026-23870-checker
भेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशन
GitHubemresandikci/nextjs-cve-2026-23870-checker

nextjs-cve-2026-23870-checker

जाँचकर्ता और सुधारक सभी 13 कमजोरियों के लिए Next.js मई 2026 सुरक्षा रिलीज़ में (CVE-2026-23870)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
3 महीने पहलेअभी तक समीक्षित नहीं

@emstack/nextjs-cve-2026-23870-checker

Next.js May 2026 Security Release की सभी 13 कमजोरियों के लिए CLI जांचकर्ता और सुधारक Next.js May 2026 Security Release, जिसमें CVE-2026-23870 (React Server Components में DoS) शामिल है।

त्वरित आरंभ

root@kitploit:~
# Interactive mode (recommended)
npx @emstack/nextjs-cve-2026-23870-checker

# Check a project
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app

# Fix
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

शामिल सलाहकार

IDगंभीरताविवरण
GHSA-8h8q-6873-q5fjउच्चCVE-2026-23870 — React Server Components में DoS
GHSA-267c-6grr-h53fउच्चApp Router में सेगमेंट-प्रीफ़ेच URL प्राधिकरण बायपास
GHSA-26hh-7cqf-hhc6उच्चसेगमेंट-प्रीफ़ेच बायपास के लिए अधूरा फिक्स अनुवर्ती
GHSA-36qx-fr4f-26g5उच्चi18n डिफ़ॉल्ट-लोकेल पथ प्रॉक्सी प्राधिकरण को दरकिनार करता है
GHSA-492v-c6pp-mqqvउच्चडायनेमिक रूट पैरामीटर इंजेक्शन बायपास सक्षम करता है
GHSA-mg66-mrh9-m8jxउच्चकैश घटकों को प्रभावित करने वाला कनेक्शन थकावट
GHSA-c4j6-fc7j-m34rउच्चWebSocket अपग्रेड अनुरोध के माध्यम से SSRF
GHSA-h64f-5h5j-jqjhमध्यमइमेज ऑप्टिमाइज़ेशन API शोषण (DoS)
GHSA-wfc6-r584-vfw7मध्यमRSC प्रतिक्रिया विषाक्तता (कैश)
GHSA-ffhc-5mcf-pf4qमध्यमApp Router में CSP नॉन्स लीकेज
GHSA-gx5p-jg67-6x7hमध्यमbeforeInteractive स्क्रिप्ट में अविश्वसनीय इनपुट के माध्यम से XSS
GHSA-3g8h-86w9-wvmqनिम्नमिडलवेयर रीडायरेक्ट के माध्यम से कैश विषाक्तता
GHSA-vfv6-92ff-j949निम्नकैश-बस्टिंग कोलिजन कमजोरी

प्रभावित संस्करण

जाँचे गए react-server-dom-* पैकेज: webpack, turbopack, bun, esm, deno।

नोट: पैच करना ही एकमात्र पूर्ण उपाय है। इन कमजोरियों के लिए WAF-स्तरीय सुरक्षा उपलब्ध नहीं है।

उपयोग

इंटरैक्टिव मोड

जब कोई तर्क नहीं दिया जाता है तो डिफ़ॉल्ट रूप से लॉन्च होता है। यह एक रूट निर्देशिका में चलकर Next.js प्रोजेक्ट ढूँढता है, आपको स्कैन करने के लिए प्रोजेक्ट चुनने देता है, और वैकल्पिक रूप से सुधार लागू करता है।

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker
npx @emstack/nextjs-cve-2026-23870-checker -i

एक प्रोजेक्ट जाँचें

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker /path/to/your/nextjs-app

यदि कमजोरियाँ पाई जाती हैं तो कोड 1 के साथ बाहर निकलता है — CI-सुरक्षित।

एकाधिक प्रोजेक्ट जाँचें

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 ~/app3

प्रति-प्रोजेक्ट रिपोर्ट और अंत में एक सारांश पंक्ति प्रिंट करता है।

सुधारों का पूर्वावलोकन (कोई फ़ाइल नहीं लिखी गई)

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --dry-run

सुधार लागू करें

package.json को अपडेट करता है और उपयुक्त इंस्टॉल कमांड (bun, pnpm, yarn, या npm — लॉकफ़ाइल से स्वतः पता लगाया जाता है) चलाता है।

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

# एक साथ कई प्रोजेक्ट ठीक करें
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 --fix

JSON आउटपुट

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --json

सभी विकल्प

root@kitploit:~
Usage:
  npx @emstack/nextjs-cve-2026-23870-checker [path...] [options]

Arguments:
  path                   Project path(s) to scan (default: .)

Options:
  -i, --interactive      Interactive mode (default when no args given)
  --fix                  Update package.json and run install
  --dry-run              Show what would change without writing files
  --json                 Output results as JSON
  --help, -h             Show this help

विकास

root@kitploit:~
bun install
bun run dev /path/to/your/nextjs-app
bun run build   # produces dist/cli.js

उदाहरण आउटपुट

root@kitploit:~
Next.js May 2026 Security Release — 13 सलाहकार

स्कैन किया जा रहा है: /my-app
  ✗ 2 असुरक्षित पैकेज मिले:

    next
    स्थापित: ^15.3.0  →  सुधार: 15.5.18
    सलाहकार (13):
      [उच्च] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — React Server Components में DoS
      [उच्च] GHSA-267c-6grr-h53f — App Router में सेगमेंट-प्रीफ़ेच URL प्राधिकरण बायपास
      ...

    react-server-dom-webpack
    स्थापित: ^19.1.5  →  सुधार: 19.1.7
    सलाहकार (2):
      [उच्च] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — React Server Components में DoS
      [मध्यम] GHSA-wfc6-r584-vfw7 — RSC प्रतिक्रिया विषाक्तता (कैश)

  पैच करना ही एकमात्र पूर्ण उपाय है। WAF-स्तरीय सुरक्षा उपलब्ध नहीं है।
  स्रोत: https://vercel.com/changelog/next-js-may-2026-security-release

  `package.json` को अपडेट करने और पैच किए गए संस्करण स्थापित करने के लिए `--fix` के साथ चलाएँ।

लाइसेंस

MIT

टूल डाउनलोड करें
पैकेजअसुरक्षितपैच किया गया
next 13.x, 14.xसभी संस्करण15.5.18 या 16.2.6 में अपग्रेड करें
next 15.x≤ 15.5.1715.5.18
next 16.x≤ 16.2.516.2.6
react-server-dom-* 19.0.x≤ 19.0.519.0.6
react-server-dom-* 19.1.x≤ 19.1.619.1.7
react-server-dom-* 19.2.x≤ 19.2.519.2.6