
Next.js RSC RCE Exploit Tool (CVE-2025-55182)
CVE-2025-55182 Next.js सर्वर साइड कम्पोनेंट (RSC) प्रोसेसिंग चेन में एक उच्च जोखिम वाला कमजोरी है। हमलावर विशेष multipart/form-data अनुरोध और नकली RSC रिस्पॉन्स ब्लॉक बनाकर सर्वर को मनमाना JavaScript कोड निष्पादित करने के लिए प्रेरित कर सकते हैं, अंततः process.mainModule.require('child_process') के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकते हैं।
यह परियोजना इस कमजोरी उपयोग श्रृंखला को एक ग्राफिकल डेस्कटॉप टूल में पैकेज करती है, जो सुरक्षा शोधकर्ताओं के लिए अधिकृत परीक्षण वातावरण में सत्यापन लागत कम करती है। इसमें शामिल हैं:
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool
wails build
बिल्ड आउटपुट build/bin/ में स्थित है:
NextjsExploitTool.appNextjsExploitTool.exeNextjsExploitTool# Windows(从 macOS/Linux 交叉编译)
GOOS=windows wails build
# Linux(从 macOS 交叉编译,需要 mingw-w64)
GOOS=linux wails build
क्रॉस-बिल्ड करने से पहले संबंधित प्लेटफॉर्म के लिए C टूलचेन कॉन्फ़िगर करना आवश्यक है। विस्तृत जानकारी के लिए Wails दस्तावेज़ देखें।

https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool
यह परियोजना केवल अधिकृत सुरक्षा परीक्षण, सुरक्षा अनुसंधान और शैक्षिक प्रदर्शन के लिए है। उपयोगकर्ताओं को अपने क्षेत्र के कानूनों और विनियमों का पालन करना होगा, और सुनिश्चित करना होगा कि उन्होंने लक्ष्य प्रणाली के मालिक से स्पष्ट लिखित अनुमति प्राप्त कर ली है।
इस उपकरण का उपयोग करने का अर्थ है कि आपने उपरोक्त शर्तों को पढ़ लिया है और सहमत हैं। यदि आप अपने कार्यों की वैधता के बारे में निश्चित नहीं हैं, तो इसका उपयोग न करें।
यह परियोजना केवल अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए है।