
यह CVE-2025-55182 के लिए कमजोर आपके प्रोजेक्ट्स का परीक्षण करने के लिए एक POC है, जिसमें एक टर्मिनल और एक सूची को स्कैन करने की क्षमता है।

Next.js React Server Components (RSC) रिमोट कोड निष्पादन भेद्यता (React2Shell) का पता लगाने और प्रदर्शित करने के लिए डिज़ाइन किया गया एक हल्का, मल्टी-थ्रेडेड प्रूफ ऑफ कॉन्सेप्ट (PoC) टूल। यह टूल एकल-लक्ष्य सत्यापन और उच्च-समवर्ती बड़े पैमाने पर स्कैनिंग दोनों की अनुमति देता है।
pip install -r requirements.txt
स्क्रिप्ट simple_poc.py दो मुख्य मोड का समर्थन करती है: एकल URL मोड और सूची मोड।
एकल URL स्कैन करें। यदि लक्ष्य संवेदनशील है, तो टूल एक इंटरैक्टिव शेल में प्रवेश करेगा।
python simple_poc.py -u <url>
फ़ाइल से URL की सूची स्कैन करें। यह मोड प्रदर्शन के लिए थ्रेडिंग का उपयोग करता है और एक स्थिति डैशबोर्ड प्रदर्शित करता है।
python simple_poc.py -i <targets.txt> [-t THREADS] [--start INDEX]
-u, --url: एकल लक्ष्य URL निर्दिष्ट करें (उदा., http://example.com)।-i, --input: स्कैन करने के लिए URL की सूची वाली टेक्स्ट फ़ाइल निर्दिष्ट करें (प्रति पंक्ति एक)।-t, --threads: बड़े पैमाने पर स्कैनिंग के लिए समवर्ती थ्रेड्स की संख्या निर्धारित करें (डिफ़ॉल्ट: 20)।--start: इनपुट फ़ाइल में एक विशिष्ट लाइन नंबर (0-आधारित इंडेक्स) से स्कैन फिर से शुरू करें।एकल साइट स्कैन करें:
python simple_poc.py -u https://vulnerable-site.com
50 थ्रेड्स के साथ सूची स्कैन करें:
python simple_poc.py -i targets.txt -t 50
लाइन 1000 से स्कैन फिर से शुरू करें:
python simple_poc.py -i targets.txt -t 50 --start 1000
यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी स्वीकार नहीं करता है। किसी भी लक्ष्य को स्कैन करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट प्राधिकरण है।