
next.js rce exploit
Next.js अनुप्रयोगों के लिए व्यावसायिक सुरक्षा मूल्यांकन उपयोगिता
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है।
इस सॉफ़्टवेयर का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।
यह उपयोगिता सुरक्षा पेशेवरों को CVE-2025-55182 के विरुद्ध Next.js अनुप्रयोगों के परीक्षण के लिए एक ग्राफिकल इंटरफ़ेस प्रदान करती है। यह संगठनों को उनके React सर्वर घटक (RSC) कार्यान्वयन में संभावित सुरक्षा समस्याओं की पहचान करने में मदद करता है।
CVE-2025-55182 Next.js फ्रेमवर्क के कुछ संस्करणों को प्रभावित करने वाली एक सुरक्षा समस्या है। यह उपकरण सुरक्षा टीमों को इनमें मदद करता है:
उपकरण में उत्तरदायी प्रकटीकरण सुविधाएँ शामिल हैं:
// स्वचालित रूप से इनके विरुद्ध परीक्षण अवरुद्ध करता है:
// - सरकारी डोमेन (.gov)
// - शैक्षणिक संस्थान (.edu)
// - विशिष्ट भौगोलिक क्षेत्र
नीचे दिए गए चरणों का पालन करें। macOS उपयोगकर्ताओं के पास सुविधाजनक DMG फ़ाइल का उपयोग करने का विकल्प भी है।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit
# निर्भरताएँ स्थापित करें
go mod download
# एप्लिकेशन बनाएँ
go build -o nextjs-scanner .
# चलाएँ
./nextjs-scanner
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .
# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .
./nextjs-scanner
एप्लिकेशन एक सहज ग्राफिकल इंटरफ़ेस प्रदान करता है:
┌─────────────────────────────────────────────────────────────┐
│ Next.js सुरक्षा मूल्यांकन उपकरण │
├─────────────────────────────────────────────────────────────┤
│ │
│ लक्ष्य URL: [https://example.com________________] │
│ │
│ ☐ प्रॉक्सी सक्षम करें प्रॉक्सी: [127.0.0.1:8080________] │
│ ☐ SSL सत्यापित करें टाइमआउट: [30 सेकंड__________] │
│ ☐ WAF बाईपास मोड │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ मूल्यांकन लॉग: │ │
│ │ [2025-01-15 10:30:15] मूल्यांकन शुरू... │ │
│ │ [2025-01-15 10:30:16] लक्ष्य से कनेक्ट हो रहा है... │ │
│ │ [2025-01-15 10:30:17] प्रतिक्रिया का विश्लेषण... │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ [ मूल्यांकन शुरू करें ] [ रिपोर्ट जनरेट करें ] │
│ │
└─────────────────────────────────────────────────────────────┘
Nextjs-Security-Tool/
├── main.go # एप्लिकेशन प्रवेश बिंदु और GUI
├── go.mod # Go मॉड्यूल परिभाषा
├── go.sum # निर्भरता चेकसम
└── README.md # दस्तावेज़ीकरण
type RequestHandler struct {
httpClient *http.Client
requestTimeout time.Duration
sslVerify bool
browserAgent string
}
type PayloadResponse struct {
Success bool `json:"success"`
Result string `json:"result"`
Error string `json:"error,omitempty"`
}
| पैकेज | उद्देश्य |
|---|---|
fyne.io/fyne/v2 | क्रॉस-प्लेटफ़ॉर्म GUI फ्रेमवर्क |
net/http | HTTP क्लाइंट कार्यक्षमता |
crypto/tls |
// HTTP प्रॉक्सी
handler.ConfigureProxy(true, "http://127.0.0.1:8080")
// SOCKS5 प्रॉक्सी
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")
उपकरण एक यथार्थवादी ब्राउज़र उपयोगकर्ता एजेंट का उपयोग करता है:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
यदि आप इस उपकरण का उपयोग करके सुरक्षा समस्याओं की खोज करते हैं:
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता इसके लिए जिम्मेदार हैं:
लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई देयता नहीं मानते हैं।
इनके लिए योगदान का स्वागत है:
कृपया GitHub के माध्यम से मुद्दे और पुल अनुरोध सबमिट करें।
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।
सुरक्षा पेशेवरों के लिए निर्मित
🔒 जिम्मेदारी से परीक्षण करें 🔒
| विशेषता | विवरण |
|---|
| 🎯 लक्षित परीक्षण | सटीक भेद्यता मूल्यांकन |
| 🛡️ सुरक्षा जाँच | संवेदनशील डोमेन के लिए अंतर्निहित सुरक्षा |
| 🌐 प्रॉक्सी समर्थन | SOCKS5/HTTP प्रॉक्सी के माध्यम से रूटिंग |
| 📊 विस्तृत रिपोर्ट | व्यापक मूल्यांकन परिणाम |
| 🖥️ GUI इंटरफ़ेस | उपयोगकर्ता-अनुकूल Fyne-आधारित इंटरफ़ेस |
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
| लक्ष्य URL | Next.js एप्लिकेशन URL | आवश्यक |
| प्रॉक्सी सक्षम करें | प्रॉक्सी के माध्यम से रूटिंग | अक्षम |
| SSL सत्यापित करें | प्रमाणपत्र सत्यापित करें | सक्षम |
| टाइमआउट | अनुरोध टाइमआउट | 30 सेकंड |
| WAF बाईपास | यूनिकोड एन्कोडिंग मोड | अक्षम |
| TLS/SSL समर्थन |
encoding/json | JSON पार्सिंग |