
CVE-2025-55182 के लिए सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, रिमोट कोड एक्ज़ीक्यूशन के परीक्षण के लिए डॉकर-आधारित कमजोर Next.js स्टैंड के साथ।
cd Stand
docker compose up --build
असुरक्षित ऐप इस पते पर चलता है: http://localhost:3011
2. सुरक्षित PoC स्कैनर चलाएँ
bash
cd PoC/src
poetry install
poetry run python scanner.py http://localhost:3011
✅ अपेक्षित PoC आउटपुट
text
[*] Scanning target: http://localhost:3011
[+] VULNERABLE! RCE confirmed.
[+] Command output (id): uid=1001(nextjs)...
[+] Network test (ping) SUCCESSFUL.
[*] Results saved to 'result.txt'.
result.txt फ़ाइल में यह होगा: [{"ip": "http://localhost:3011", "vuln": true}]
📁 प्रोजेक्ट संरचना
PoC/ – सुरक्षित स्कैनर (Dockerfile, scanner.py)
Stand/ – असुरक्षित Next.js ऐप (Docker)
README.md – यह फ़ाइल