
CVE-2025-55182 and CVE-2025-66478
सुरक्षित CLI स्कैनर CVE-2025-55182 और CVE-2025-66478 के लिए
यह उपकरण एक हल्का, गैर-शोषणकारी भेद्यता स्कैनर प्रदान करता है जो आधुनिक JavaScript स्टैक पर केंद्रित है, विशेष रूप से:
यह काम करता है:
✅ Windows
✅ Linux
✅ macOS
| फ़ाइल | विवरण |
|---|---|
react_nextjs_scanner.py | मुख्य स्कैनर स्क्रिप्ट (Python 3.x, क्रॉस-प्लेटफ़ॉर्म) |
requirements.txt | स्थापना के लिए निर्भरताएँ |
README.md | परियोजना दस्तावेज़ीकरण |
एक वर्चुअल वातावरण बनाएँ:
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\activate
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
python3 react_nextjs_scanner.py http://127.0.0.1:3000 python3 react_nextjs_scanner.py -f targets.txt --insecure
शैक्षिक उद्देश्यों और लैब परीक्षण के लिए, यदि कोई भेद्य एंडपॉइंट पाया जाता है तो RCE (रिमोट कोड एक्ज़ीक्यूशन) प्रदर्शित करने के लिए react_nextjs_shell.py का उपयोग करें।
नोट: यह उपकरण पहले एक स्कैन करता है (स्कैनर तर्क का उपयोग करके) और यदि कोई विशिष्ट लैब-केवल RCE भेद्यता की पुष्टि होती है, तो यह एक इंटरैक्टिव शेल खोलता है।
उपयोग:
python3 react_nextjs_shell.py http://127.0.0.1:8080
# Or skip the scan phase:
python3 react_nextjs_shell.py http://127.0.0.1:8080 --skip-scan
एक बार शेल खुलने पर (Shell>), आप सिस्टम कमांड चला सकते हैं जैसे:
idwhoamils -lacat /etc/passwdएक docker-compose.yml फ़ाइल प्रदान की गई है जो आसानी से स्थानीय भेद्य लैब वातावरण स्थापित करने के लिए है।
वातावरण प्रारंभ करें:
docker-compose up --build -d
यह प्रारंभ करेगा:
स्कैनर/शेल चलाएँ:
# Target the local backend
python3 react_nextjs_shell.py http://localhost:8080
वातावरण रोकें:
docker-compose down
FurkanKAYAPINAR