
एक स्वतंत्र GUI उपकरण जो **React Server Components रिमोट कोड एक्जीक्यूशन (RCE)** भेद्यता (CVE-2025-55182) का पता लगाने और प्रदर्शित करने के लिए है, Next.js अनुप्रयोगों में।
द्वारा विकसित: SainiON Hacks
एक स्वतंत्र GUI उपकरण जो Next.js अनुप्रयोगों में React Server Components Remote Code Execution (RCE) भेद्यता (CVE-2025-55182) का पता लगाने और प्रदर्शित करने के लिए है।
मेरे YouTube चैनल पर पूर्ण विश्लेषण और उपकरण प्रदर्शन देखें: SainiON Hacks को सब्सक्राइब करें
यह उपकरण "React2Shell" शोषण प्रक्रिया को स्वचालित करता है। यह सुरक्षा शोधकर्ताओं को जटिल स्क्रिप्ट लिखने या मैन्युअल रूप से HTTP हेडर में हेरफेर किए बिना यह परीक्षण करने की अनुमति देता है कि कोई Next.js अनुप्रयोग Remote Code Execution के लिए असुरक्षित है या नहीं।
यह कैसे काम करता है:
multipart/form-data पेलोड बनाता है।whoami) के आउटपुट को प्रदर्शित करने के लिए सर्वर की प्रतिक्रिया कैप्चर करता है।.exe फ़ाइल।SainiON_Scanner.exe फ़ाइल प्राप्त करें।http://localhost:3000)।id या whoami है)।चूंकि यह एक सुरक्षा उपकरण है जो हमले का अनुकरण करने के लिए डिज़ाइन किया गया है:
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
लेखक, SainiON Hacks, इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।