
CVE-2025-55182 के लिए भेद्यता स्कैनर - Next.js सर्वर एक्शन्स में रिमोट कोड निष्पादन (Remote Code Execution)।
गंभीरता: क्रिटिकल (CVSS TBD)
प्रभावित संस्करण:
प्रभाव: दूरस्थ हमलावर Server Actions सक्षम वाले संवेदनशील Next.js अनुप्रयोगों को चलाने वाले सर्वरों पर मनमाना कोड निष्पादित कर सकते हैं। यह भेद्यता React Server Components प्रोटोकॉल में प्रोटोटाइप प्रदूषण (prototype pollution) के अनुचित प्रबंधन से उत्पन्न होती है।
स्थिर (फिक्स्ड) संस्करण:
यह उपकरण व्यापक भेद्यता मूल्यांकन करता है:
git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
cd R2S_CVE-2025-55182
pip install requests urllib3
python3 react2shell_scanner.py #press enter
target.com
python3 react2shell_scanner.py
[שלב 7/9] אימות RCE
[*] → בודק פקודה: whoami (זיהוי משתמש)
[🚨] ✅ הצליח! פלט: node
[*] → בודק פקודה: id (מזהה משתמש ומידע)
[🚨] ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
[🚨] RCE מאומת! (3/4 פקודות עבדו)
מסקנה סופית:
🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
רמת סיכון: קריטי
scan_report_[timestamp].json - पूर्ण स्कैन परिणामpoc_screenshot_[timestamp].txt - विज़ुअल PoC लॉग (यदि सक्षम हो)स्कैनर वैकल्पिक रूप से भेद्यता प्रदर्शित कर सकता है:
PoC निष्पादित करने से पहले आपको संकेत दिया जाएगा।
केवल अधिकृत सुरक्षा परीक्षण के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। अपने स्वामित्व वाले सिस्टम को स्कैन करने से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।
यह उपकरण शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।