
लक्षित वेब सेवाओं पर CVE-2025-55182 और CVE-2025-66478 की उपस्थिति का पता लगाने के लिए स्कैनर।
React Server Components (RSC) और Next.js रिमोट कोड एक्सेक्यूशन भेद्यताओं (CVE-2025-55182 और CVE-2025-66478) का पता लगाने के लिए एक सुरक्षित, गैर-आक्रामक स्कैनर।
यह स्कैनर संगठनों को यह पहचानने में मदद करता है कि क्या उनकी वेब सेवाएँ React2Shell भेद्यता के प्रति संवेदनशील हैं, जो React Server Components और Next.js का उपयोग करने वाले अनुप्रयोगों को प्रभावित करती है। यह भेद्यता हमलावरों को विशेष रूप से तैयार किए गए multipart फ़ॉर्म डेटा के माध्यम से रिमोट कोड एक्सेक्यूशन प्राप्त करने की अनुमति देती है।
महत्वपूर्ण: यह स्कैनर केवल सुरक्षित साइड-चैनल डिटेक्शन विधियों का उपयोग करता है और लक्षित सिस्टम पर कोड निष्पादित नहीं करता है।
सुरक्षित डिटेक्शन विधि
लचीले स्कैनिंग विकल्प
/_next, /api)आउटपुट विकल्प
pip install -r requirements.txt
या मैन्युअल रूप से स्थापित करें:
pip install requests tqdm urllib3
एकल URL स्कैन करें:
python scanner.py -u https://example.com
फ़ाइल से कई होस्ट स्कैन करें:
python scanner.py -l hosts.txt
कस्टम पाथ के साथ स्कैन करें:
python scanner.py -u https://example.com --path /_next --path /api
फ़ाइल से पाथ के साथ स्कैन करें:
python scanner.py -u https://example.com --path-file paths.txt
कस्टम हेडर:
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "X-Custom: value"
मल्टी-थ्रेडेड स्कैनिंग:
python scanner.py -l hosts.txt -t 20
परिणाम JSON में निर्यात करें:
python scanner.py -l hosts.txt -o results.json
सभी परिणाम निर्यात करें (गैर-संवेदनशील सहित):
python scanner.py -l hosts.txt -o results.json --all-results
वर्बोज़ मोड (सभी होस्ट के लिए विवरण दिखाएँ):
python scanner.py -l hosts.txt -v
क्वाइट मोड (केवल संवेदनशील होस्ट दिखाएँ):
python scanner.py -l hosts.txt -q
रंग अक्षम करें:
python scanner.py -l hosts.txt --no-color
प्रत्येक पंक्ति में एक होस्ट। # से शुरू होने वाली पंक्तियों को अनदेखा किया जाता है।
https://example.com
http://test.example.org
another-site.com
# This is a comment
प्रत्येक पंक्ति में एक पाथ। यदि मौजूद नहीं है तो पाथ में स्वचालित रूप से / उपसर्ग जोड़ा जाएगा।
/_next
/api
/actions
# Comment lines are ignored
| विकल्प | विवरण |
|---|---|
-u, --url URL | स्कैन करने के लिए एकल URL |
-l, --list FILE | स्कैन किए जाने वाले होस्ट की सूची वाली फ़ाइल |
-t, --threads N | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
--timeout N | अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10) |
-o, --output FILE | परिणामों के लिए आउटपुट फ़ाइल (JSON प्रारूप) |
--all-results | सभी परिणाम सहेजें, केवल संवेदनशील होस्ट ही नहीं |
-k, --insecure | SSL प्रमाणपत्र सत्यापन अक्षम करें |
-H, --header HEADER | कस्टम हेडर (कई बार उपयोग किया जा सकता है) |
-v, --verbose | वर्बोज़ आउटपुट (सभी होस्ट के लिए विवरण दिखाएँ) |
-q, --quiet | क्वाइट मोड (केवल संवेदनशील होस्ट दिखाएँ) |
--no-color | रंगीन आउटपुट अक्षम करें |
--path PATH | परीक्षण के लिए कस्टम पाथ (कई बार उपयोग किया जा सकता है) |
--path-file FILE | परीक्षण किए जाने वाले पाथ की सूची वाली फ़ाइल |
स्कैनर एक गैर-आक्रामक डिटेक्शन विधि का उपयोग करता है जो:
JavaScript त्रुटि संदेश
SyntaxError - फ़ॉर्म डेटा के अनुचित JSON पार्सिंग को इंगित करता हैUnexpected token - संवेदनशील RSC डिसीरियलाइज़ेशन का संकेत देता हैReferenceError / TypeError - असुरक्षित ऑब्जेक्ट प्रॉपर्टी एक्सेस प्रकट करता हैRSC-विशिष्ट त्रुटि प्रतिक्रियाएँ
text/x-component कंटेंट टाइप के साथ HTTP 500 स्टेटस कोडVary: RSC, Next-Router-State-Tree){"digest":"..."})$@, त्रुटि ऑब्जेक्ट)स्कैनर वर्बोज़ त्रुटि संदेशों (पुराने संस्करण) और संरचित RSC त्रुटि प्रतिक्रियाओं (नए संस्करण) दोनों का पता लगाता है, जिससे विभिन्न Next.js इम्प्लीमेंटेशन में व्यापक कवरेज सुनिश्चित होती है।
महत्वपूर्ण: यह विधि लक्षित सिस्टम पर कोई कोड निष्पादित नहीं करती है। यह केवल त्रुटि प्रतिक्रियाओं का अवलोकन करके यह पता लगाती है कि सिस्टम संवेदनशील है या नहीं।
python scanner.py -u https://myapp.com
# Create hosts file with all your domains
python scanner.py -l organization-hosts.txt -t 20 -o scan-results.json
# Create paths.txt with common Next.js endpoints
python scanner.py -l hosts.txt --path-file paths.txt -o results.json
python scanner.py -u https://myapp.com -H "Cookie: session=abc123" -H "Authorization: Bearer token"
स्कैनर किसी होस्ट को VULNERABLE के रूप में चिह्नित करेगा यदि वह निम्न का पता लगाता है:
जब स्कैनर किसी भेद्यता का पता लगाता है, तो इसका अर्थ है:
0: कोई भेद्यता नहीं मिली1: एक या अधिक भेद्यताएँ पाई गईं-t) समायोजित करेंयदि आपका अनुप्रयोग संवेदनशील पाया जाता है:
तत्काल कार्रवाई:
दीर्घकालिक सुरक्षा:
संदर्भ:
यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस प्रोग्राम के दुरुपयोग या इससे होने वाली क्षति के लिए लेखक जिम्मेदार नहीं हैं।