
Nextjs RCE एक्सप्लॉइट
Next.js अनुप्रयोगों के लिए व्यावसायिक सुरक्षा मूल्यांकन उपयोगिता
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है।
इस सॉफ़्टवेयर का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।
यह उपयोगिता सुरक्षा पेशेवरों को CVE-2025-55182 के विरुद्ध Next.js अनुप्रयोगों के परीक्षण के लिए एक ग्राफिकल इंटरफ़ेस प्रदान करती है। यह संगठनों को उनके React Server Components (RSC) कार्यान्वयन में संभावित सुरक्षा समस्याओं की पहचान करने में मदद करती है।
CVE-2025-55182 एक सुरक्षा समस्या है जो Next.js फ्रेमवर्क के कुछ संस्करणों को प्रभावित करती है। यह उपकरण सुरक्षा टीमों की सहायता करता है:
उपकरण में जिम्मेदार प्रकटीकरण सुविधाएँ शामिल हैं:
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions
नीचे दिए गए चरणों का पालन करें। macOS उपयोगकर्ताओं के पास सुविधाजनक DMG फ़ाइल का उपयोग करने का विकल्प भी है।
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit
# Install dependencies
go mod download
# Build the application
go build -o nextjs-scanner .
# Run
./nextjs-scanner
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .
# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .
./nextjs-scanner
एप्लिकेशन एक सहज ग्राफिकल इंटरफ़ेस प्रदान करता है:
┌─────────────────────────────────────────────────────────────┐
│ Next.js Security Assessment Tool │
├─────────────────────────────────────────────────────────────┤
│ │
│ Target URL: [https://example.com________________] │
│ │
│ ☐ Enable Proxy Proxy: [127.0.0.1:8080________] │
│ ☐ Verify SSL Timeout: [30 seconds__________] │
│ ☐ WAF Bypass Mode │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Assessment Log: │ │
│ │ [2025-01-15 10:30:15] Starting assessment... │ │
│ │ [2025-01-15 10:30:16] Connecting to target... │ │
│ │ [2025-01-15 10:30:17] Analyzing response... │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ [ Start Assessment ] [ Generate Report ] │
│ │
└─────────────────────────────────────────────────────────────┘
Nextjs-Security-Tool/
├── main.go # Application entry point & GUI
├── go.mod # Go module definition
├── go.sum # Dependency checksums
└── README.md # Documentation
type RequestHandler struct {
httpClient *http.Client
requestTimeout time.Duration
sslVerify bool
browserAgent string
}
type PayloadResponse struct {
Success bool `json:"success"`
Result string `json:"result"`
Error string `json:"error,omitempty"`
}
| पैकेज | उद्देश्य |
|---|---|
fyne.io/fyne/v2 | क्रॉस-प्लेटफ़ॉर्म GUI फ्रेमवर्क |
net/http | HTTP क्लाइंट कार्यक्षमता |
crypto/tls |
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")
// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")
उपकरण एक यथार्थवादी ब्राउज़र यूज़र एजेंट का उपयोग करता है:
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
यदि आप इस उपकरण का उपयोग करके सुरक्षा समस्याएँ खोजते हैं:
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता इसके लिए जिम्मेदार हैं:
लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।
इनके लिए योगदान का स्वागत है:
कृपया GitHub के माध्यम से मुद्दे और पुल रिक्वेस्ट सबमिट करें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।
सुरक्षा पेशेवरों के लिए निर्मित
🔒 जिम्मेदारी से परीक्षण करें 🔒
| विशेषता | विवरण |
|---|
| 🎯 लक्षित परीक्षण | सटीक भेद्यता मूल्यांकन |
| 🛡️ सुरक्षा जाँच | संवेदनशील डोमेन के लिए अंतर्निहित सुरक्षा |
| 🌐 प्रॉक्सी समर्थन | SOCKS5/HTTP प्रॉक्सी के माध्यम से रूट करें |
| 📊 विस्तृत रिपोर्ट | व्यापक मूल्यांकन परिणाम |
| 🖥️ GUI इंटरफ़ेस | उपयोगकर्ता-अनुकूल Fyne-आधारित इंटरफ़ेस |
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
| लक्ष्य URL | Next.js एप्लिकेशन URL | आवश्यक |
| प्रॉक्सी सक्षम करें | प्रॉक्सी के माध्यम से रूट करें | अक्षम |
| SSL सत्यापित करें | प्रमाणपत्र सत्यापित करें | सक्षम |
| टाइमआउट | अनुरोध टाइमआउट | 30 सेकंड |
| WAF बाइपास | यूनिकोड एन्कोडिंग मोड | अक्षम |
| TLS/SSL समर्थन |
encoding/json | JSON पार्सिंग |