
Next.js RSC RCE शोषण उपकरण (CVE-2025-55182)
CVE-2025-55182 Next.js सर्वर साइड कम्पोनेंट (RSC) प्रोसेसिंग चेन में एक उच्च जोखिम वाला कमजोरी है। हमलावर विशेष multipart/form-data अनुरोध और नकली RSC रिस्पॉन्स ब्लॉक बनाकर सर्वर को मनमाना JavaScript कोड निष्पादित करने के लिए प्रेरित कर सकते हैं, अंततः process.mainModule.require('child_process') के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकते हैं।
यह परियोजना इस कमजोरी उपयोग श्रृंखला को एक ग्राफिकल डेस्कटॉप टूल में पैकेज करती है, जो सुरक्षा शोधकर्ताओं के लिए अधिकृत परीक्षण वातावरण में सत्यापन लागत कम करती है। इसमें शामिल हैं:
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool
wails build
बिल्ड आउटपुट build/bin/ में स्थित है:
NextjsExploitTool.appNextjsExploitTool.exeNextjsExploitTool# Windows(从 macOS/Linux 交叉编译)
GOOS=windows wails build
# Linux(从 macOS 交叉编译,需要 mingw-w64)
GOOS=linux wails build
क्रॉस-बिल्ड करने से पहले संबंधित प्लेटफॉर्म के लिए C टूलचेन कॉन्फ़िगर करना आवश्यक है। विस्तृत जानकारी के लिए Wails दस्तावेज़ देखें।

यह परियोजना केवल अधिकृत सुरक्षा परीक्षण, सुरक्षा अनुसंधान और शैक्षिक प्रदर्शन के लिए है। उपयोगकर्ताओं को अपने क्षेत्र के कानूनों और विनियमों का पालन करना होगा, और सुनिश्चित करना होगा कि उन्होंने लक्ष्य प्रणाली के मालिक से स्पष्ट लिखित अनुमति प्राप्त कर ली है।
इस उपकरण का उपयोग करने का अर्थ है कि आपने उपरोक्त शर्तों को पढ़ लिया है और सहमत हैं। यदि आप अपने कार्यों की वैधता के बारे में निश्चित नहीं हैं, तो इसका उपयोग न करें।
यह परियोजना केवल अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए है।