
CVE-2025-66478 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट जो Next.js में असुरक्षित React Server Components पेलोड हैंडलिंग को लक्षित करता है। इसमें अधिकृत प्रयोगशाला परीक्षण के लिए स्वचालित पेलोड जनरेशन और कमांड निष्पादन शामिल है।
इस रिपॉजिटरी में CVE-2025-66478 से संबंधित अनुसंधान और एक प्रमाण-अवधारणा कार्यान्वयन शामिल है, जो कुछ Next.js / React Server Components कॉन्फ़िगरेशन को प्रभावित करने वाली कमजोरी है।
यह परियोजना शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए नियंत्रित प्रयोगशाला वातावरण में विकसित की गई थी।
यह रिपॉजिटरी विशेष रूप से निम्नलिखित के लिए प्रदान की गई है:
इस कोड का उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध न करें।
लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
यह कमजोरी एक हमलावर को React Server Components पेलोड के असुरक्षित संचालन के माध्यम से अनपेक्षित कोड निष्पादन को ट्रिगर करने की अनुमति देती है।
प्रभावित अनुप्रयोग विशिष्ट परिस्थितियों में Node.js आंतरिक तक पहुंचने में सक्षम निष्पादन प्रिमिटिव को उजागर कर सकते हैं।
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
python exploit.py
स्क्रिप्ट निम्नलिखित माँगेगी:
यह रिपॉजिटरी निम्नलिखित का अध्ययन करते समय विकसित की गई थी:
MIT लाइसेंस