Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-55182-scanner — CVE-2025-55182 और CVE-2025-66478 के लिए निष्क्रिय भेद्यता स्कैनर, जो फ्रेमवर्क फिंगरप्रिंटिंग, संस्करण विश्लेषण और RSC एंडपॉइंट प्रोबिंग के माध्यम से React Server Components में अनप्रमाणित RCE का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/xkillbit/cve-2025-55182-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxkillbit/cve-2025-55182-scanner

cve-2025-55182-scanner

CVE-2025-55182 और CVE-2025-66478 के लिए निष्क्रिय भेद्यता स्कैनर, जो फ्रेमवर्क फिंगरप्रिंटिंग, संस्करण विश्लेषण और RSC एंडपॉइंट प्रोबिंग के माध्यम से React Server Components में अनप्रमाणित RCE का पता लगाता है।

रिपॉजिटरी देखें
41110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 / CVE-2025-66478 भेद्यता स्कैनर

React Server Components Flight Protocol रिमोट कोड एक्ज़ीक्यूशन पहचान उपकरण

CVSS Score Disclosure Date License


कार्यकारी सारांश

यह स्कैनर उन सिस्टमों की पहचान करता है जो CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के प्रति संभावित रूप से संवेदनशील हैं — ये React Server Components (RSC) "Flight" प्रोटोकॉल में बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) की क्रिटिकल भेद्यताएँ हैं।

मुख्य जोखिम कारक:

  • CVSS 10.0 - अधिकतम गंभीरता
  • बिना प्रमाणीकरण - लॉगिन की आवश्यकता नहीं
  • रिमोट - नेटवर्क पर शोषण योग्य
  • डिफ़ॉल्ट कॉन्फ़िगरेशन प्रभावित
  • लगभग 100% शोषण विश्वसनीयता की सूचना मिली

विषय-सूची

  1. भेद्यता अवलोकन
  2. स्कैनर कैसे काम करता है
  3. स्थापना
  4. उपयोग
  5. परिणामों को समझना
  6. विश्वास स्तर
  7. सीमाएँ
  8. अनुशंसाएँ
  9. संदर्भ

भेद्यता अवलोकन

CVE-2025-55182 क्या है?

यह React के Server Components कार्यान्वयन में एक क्रिटिकल असुरक्षित डिसीरियलाइज़ेशन (insecure deserialization) भेद्यता है। RSC "Flight" प्रोटोकॉल आने वाले पेलोड की संरचना और प्रकारों को सही ढंग से सत्यापित करने में विफल रहता है, जिससे हमलावर दुर्भावनापूर्ण डेटा इंजेक्ट कर सकते हैं जो सर्वर-साइड निष्पादन को प्रभावित करता है।

प्रभावित घटक

पैकेजसंवेदनशील संस्करणपैच किए गए संस्करण
react-server-dom-webpack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-parcel19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
react-server-dom-turbopack19.0.0, 19.1.0, 19.1.1, 19.2.019.0.1, 19.1.2, 19.2.1
Next.js14.3.0-canary.77+, 15.x, 16.0.0-16.0.615.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

प्रभावित फ्रेमवर्क

  • Next.js (App Router)
  • React Router (RSC preview)
  • Vite RSC plugin
  • Parcel RSC plugin
  • RedwoodJS (RedwoodSDK)
  • Waku

हमला वेक्टर

Attacker → Crafted HTTP POST → RSC Endpoint → Deserialization → RCE

हमले के लिए केवल किसी भी Server Function एंडपॉइंट पर विशेष रूप से तैयार किया गया HTTP अनुरोध भेजना आवश्यक है। किसी प्रमाणीकरण की आवश्यकता नहीं है, और डिफ़ॉल्ट कॉन्फ़िगरेशन संवेदनशील हैं।


स्कैनर कैसे काम करता है

पहचान पद्धति

स्कैनर संभावित रूप से संवेदनशील सिस्टम की पहचान करने के लिए पैसिव फ़िंगरप्रिंटिंग और प्रोटोकॉल प्रोबिंग का उपयोग करता है। यह शोषण (exploitation) का प्रयास नहीं करता है।

┌─────────────────────────────────────────────────────────────────┐
│                     DETECTION PIPELINE                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Framework Detection                                         │
│     ├── HTTP Headers (X-Powered-By: Next.js)                   │
│     ├── Page Source (__NEXT_DATA__, react artifacts)           │
│     └── Build Manifests                                         │
│                                                                 │
│  2. Version Fingerprinting                                      │
│     ├── Embedded version strings in JS bundles                 │
│     ├── Package version patterns                                │
│     └── Build manifest analysis                                 │
│                                                                 │
│  3. RSC Endpoint Discovery                                      │
│     ├── Send RSC headers (RSC: 1, Accept: text/x-component)    │
│     ├── Analyze response Content-Type                          │
│     └── Detect Flight protocol markers in response             │
│                                                                 │
│  4. Server Actions Probing                                      │
│     ├── POST request with minimal Flight payload               │
│     ├── Check for deserialization processing                   │
│     └── Identify action endpoints                              │
│                                                                 │
│  5. Vulnerability Assessment                                    │
│     ├── Correlate version with known vulnerable ranges         │
│     ├── Weight RSC endpoint presence                           │
│     └── Generate confidence-scored verdict                     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

तकनीकी पहचान विधियाँ

1. फ्रेमवर्क पहचान

संकेतकपहचान विधिविश्वास
X-Powered-By: Next.jsHTTP हेडर निरीक्षणउच्च
__NEXT_DATA__ स्क्रिप्ट टैगHTML स्रोत पार्सिंगउच्च
/_next/ एसेट पथHTML स्रोत पार्सिंगमध्यम
React हाइड्रेशन मार्करHTML स्रोत पार्सिंगमध्यम

2. RSC प्रोटोकॉल पहचान

Flight प्रोटोकॉल एक विशिष्ट वायर फॉर्मेट का उपयोग करता है:

0:["$","div",null,{"children":"Hello"}]
1:["$","$L1",null,{}]
2:{"name":"ServerComponent"}

स्कैनर निम्न की खोज करता है:

  • text/x-component कंटेंट-टाइप
  • चंक फॉर्मेट: {number}:{payload}
  • रेफरेंस मार्कर: $, $L, $F, $@, $undefined

3. संस्करण फ़िंगरप्रिंटिंग

निम्न में संस्करण पैटर्न की खोज करता है:

  • JavaScript बंडल (/_next/static/chunks/)
  • बिल्ड मेनिफेस्ट
  • इनलाइन स्क्रिप्ट
  • पैकेज संदर्भ ([email protected])

स्थापना

आवश्यकताएँ

  • Python 3.8+
  • requests लाइब्रेरी

सेटअप

# Clone or download the scanner files
# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 cve-2025-55182-scanner.py --help

उपयोग

बेसिक स्कैन

# Single target
python3 cve-2025-55182-scanner.py -t https://example.com

# With verbose output
python3 cve-2025-55182-scanner.py -t https://example.com -v

बैच स्कैनिंग

# Create targets file (one URL per line)
echo "https://app1.example.com" > targets.txt
echo "https://app2.example.com" >> targets.txt

# Scan all targets
python3 cve-2025-55182-scanner.py -f targets.txt -o results.json

उन्नत विकल्प

python3 cve-2025-55182-scanner.py -t https://example.com \
    --timeout 15 \
    --threads 10 \
    --user-agent "SecurityAudit/1.0" \
    -v \
    -o scan_results.json

कमांड लाइन विकल्प

विकल्पविवरणडिफ़ॉल्ट
-t, --targetएकल लक्ष्य URL-
-f, --fileलक्ष्य सूची वाली फ़ाइल-
-o, --outputJSON आउटपुट फ़ाइल-
-v, --verboseविस्तृत साक्ष्य दिखाएँFalse
--timeoutअनुरोध टाइमआउट (सेकंड)10
--threadsसमवर्ती थ्रेड5
--verify-sslSSL प्रमाणपत्र सत्यापित करेंFalse
--user-agentकस्टम User-AgentMozilla/5.0...
--no-bannerबैनर छिपाएँFalse

RSC एनालाइज़र मॉड्यूल का उपयोग

गहन प्रोटोकॉल विश्लेषण के लिए:

python3 rsc_analyzer.py https://example.com 2>/dev/null

यह विस्तृत Flight प्रोटोकॉल विश्लेषण और घटक गणना (component enumeration) प्रदान करता है।


परिणामों को समझना

स्थिति श्रेणियाँ

स्थितिअर्थआवश्यक कार्रवाई
🔴 VULNERABLEपुष्टि किया गया संवेदनशील संस्करण पाया गयातत्काल पैचिंग
🔴 LIKELY_VULNERABLERSC के साथ React 19.x, संस्करण संवेदनशील सीमा मेंअत्यावश्यक पैचिंग
🟡 POTENTIALLY_VULNERABLERSC एंडपॉइंट मिले, संस्करण अज्ञातजाँच करें और पैच करें
🟢 NOT_VULNERABLEपैच किया गया संस्करण पुष्टअपडेट के लिए निगरानी रखें
🔵 UNKNOWNस्थिति निर्धारित नहीं की जा सकीमैन्युअल सत्यापन आवश्यक
⚪ ERRORस्कैन विफलपुनः प्रयास करें या मैन्युअल जाँच करें

नमूना आउटपुट

टूल डाउनलोड करें