
Next.js RCE (CVE-2025-55182) के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें इंटरैक्टिव शेल, बैच स्कैनिंग, और सुरक्षा अनुसंधान तथा अधिकृत पेनेट्रेशन टेस्टिंग के लिए उन्नत पेलोड एन्कोडिंग शामिल है।
यह Next.js React Server Components (CVE-2025-55182) रिमोट कोड निष्पादन (RCE) कमजोरी के लिए एक स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपकरण है।
यह उपकरण इंटरैक्टिव Shell, स्मार्ट प्रोटोकॉल पहचान और मल्टी-थ्रेडेड बैच स्कैनिंग कार्यक्षमताओं को एकीकृत करता है, जो सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों के लिए डिज़ाइन किया गया है, ताकि इस कमजोरी को तेज़ी से सत्यापित और दोहन किया जा सके।
⚠️ अस्वीकरण: यह उपकरण केवल साइबर सुरक्षा शिक्षा और अधिकृत सुरक्षा परीक्षण के लिए है। किसी भी अनधिकृत हमले के लिए इसका उपयोग करना सख्त वर्जित है। उपयोगकर्ता इस उपकरण के उपयोग से उत्पन्न सभी कानूनी जिम्मेदारियाँ स्वयं वहन करेगा।
192.168.1.1, example.com या प्रोटोकॉल के बिना URL) को स्वचालित रूप से संभालता है। उपकरण पहले HTTPS आज़माता है, विफल होने पर स्वचालित रूप से HTTP पर वापस आ जाता है।ls -F या गैर-पाठ फ़ाइलें पढ़ना)।base64 या tr कमांड पर निर्भर नहीं (Alpine/Distroless जैसे न्यूनतम कंटेनर वातावरणों के लिए एकदम उपयुक्त)।रिपॉजिटरी क्लोन करें:
git clone https://github.com/hualy13/CVE-2025-55182.git
cd CVE-2025-55182
निर्भरताएँ इंस्टॉल करें:
pip install -r requirements.txt
लक्ष्य से SSH कनेक्ट करने की तरह जुड़ें, लगातार कमांड निष्पादित करने का समर्थन करता है।
python CVE-2025-55182.py -u [https://target.com/apps] --shell
नोट: यदि आप IP (जैसे 127.0.0.1) दर्ज करते हैं, तो उपकरण स्वचालित रूप से पहले HTTPS कनेक्शन आज़माएगा।
पाठ फ़ाइल से लक्ष्य सूची लोड करके बैच जाँच करें।
Bash
python CVE-2025-55182.py -f targets.txt -t 20
-f: लक्ष्य सूची फ़ाइल का पथ (प्रति पंक्ति एक लक्ष्य)।-t: स्कैनिंग थ्रेड की संख्या (डिफ़ॉल्ट 10)।success.txt फ़ाइल में सहेजे जाएँगे।एक कमांड निष्पादित करें और बाहर निकलें, त्वरित सत्यापन के लिए उपयुक्त।
Bash
python CVE-2025-55182.py -u [https://target.com/apps] -c "id"
HTTP/HTTPS प्रॉक्सी कॉन्फ़िगर करने का समर्थन करता है (उदाहरण के लिए Burp Suite के साथ पैकेट कैप्चर विश्लेषण के लिए)।
Bash
python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]
targets.txt फ़ाइल मिश्रित प्रारूपों का समर्थन करती है, उपकरण स्वचालित रूप से मानकीकरण करेगा:
Plaintext
192.168.1.100 # 自动尝试 [http://192.168.1.100]
10.0.0.5:3000 # 自动尝试 [http://10.0.0.5:3000]
example.com # 优先尝试 [https://example.com],失败后尝试 http://
[https://site.com/apps] # 按原样测试
यह कमजोरी Next.js Server Actions में Payload की असुरक्षित डिसीरियलाइज़ेशन प्रक्रिया का लाभ उठाती है। यह उपकरण एक दुर्भावनापूर्ण JSON Payload बनाता है, निष्पादन प्रक्रिया निम्नलिखित है:
child_process.execSync कॉल को इंजेक्ट करता है।try-catch ब्लॉक में लपेटता है, ताकि कमांड मौजूद न होने या निष्पादन त्रुटि के कारण सर्वर 500 क्रैश न लौटाए।Buffer का उपयोग करता है।X-Action-Redirect या Location) में शामिल करके हमलावर को इको करता है।इस रिपॉजिटरी में दिए गए उपकरण और जानकारी केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए हैं। लेखक इस उपकरण के दुरुपयोग से होने वाले किसी भी अवैध कार्य या हानि के लिए ज़िम्मेदार नहीं है।
स्पष्ट अधिकार प्राप्त किए बिना किसी भी सिस्टम का परीक्षण न करें।