Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NextRce — React Shell और Next.js RSC शोषण उपकरण (CVE-2025-55182) | Kitploit
उपकरण/GitHubGitHub/ynsmroztas/nextrce
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubynsmroztas/nextrce

NextRce

React Shell और Next.js RSC शोषण उपकरण (CVE-2025-55182)

रिपॉजिटरी देखें
255588 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NextRce - Next.js RSC शोषण उपकरण (CVE-2025-55182)

NextRce लोगो

Python Vulnerability WAF Bypass License Twitter

Next.js App Router के लिए उन्नत भेद्यता स्कैनर और शोषक

द्वारा विकसित Mitsec


🔥 नई सुविधा: WAF बायपास मोड (UTF-16LE)

child_process या execSync जैसे कीवर्ड वाले मानक पेलोड अक्सर Web Application Firewalls (WAFs) द्वारा अवरुद्ध कर दिए जाते हैं।

NextRCSWaff.py एक विशेष UTF-16LE (लिटिल एंडियन) एन्कोडिंग इंजन का उपयोग करता है। इस विशिष्ट प्रारूप में दुर्भावनापूर्ण पेलोड को एन्कोड करके, बाइट अनुक्रम पूरी तरह से बदल जाता है, जिससे यह अधिकांश सिग्नेचर-आधारित WAFs के लिए अदृश्य हो जाता है। हालांकि, Next.js (Node.js) सर्वर सही ढंग से कमांड को डिकोड और निष्पादित करता है।

WAF बायपास प्रूफ ऑफ कॉन्सेप्ट

प्रूफ ऑफ कॉन्सेप्ट: उपरोक्त स्क्रीनशॉट एक मानक पेलोड के अवरुद्ध होने (ऊपर) और फिर --bypass फ्लैग के साथ NextRCSWaff.py का उपयोग करके सफल RCE निष्पादन (नीचे) को प्रदर्शित करता है।


📖 विवरण

NextRce एक उच्च-प्रदर्शन, मल्टीथ्रेडेड सुरक्षा उपकरण है जिसे CVE-2025-55182 का पता लगाने और उसका शोषण करने के लिए डिज़ाइन किया गया है। यह विशेष रूप से Next.js App Router आर्किटेक्चर के भीतर React Server Components (RSC) कार्यान्वयन को लक्षित करता है। सर्वर एक्शन में सीरियलाइज़ेशन प्रक्रिया में हेरफेर करके, NextRce एक तैयार पेलोड इंजेक्ट करता है ताकि कमजोर इंस्टेंस पर Remote Code Execution (RCE) प्राप्त हो सके। इसमें एक स्मार्ट डिटेक्शन इंजन है जो स्वचालित रूप से कमजोर App Router आर्किटेक्चर और सुरक्षित लीगेसी Pages Routers के बीच अंतर करता है, जिससे बड़े पैमाने पर स्कैन के दौरान दक्षता सुनिश्चित होती है।

🚀 मुख्य विशेषताएं

  • 🛡️ WAF बायपास (NextRCSWaff.py): सर्वर साइड पर पेलोड अखंडता बनाए रखते हुए WAF का पता लगाने से बचने के लिए UTF-16LE एन्कोडिंग का उपयोग करता है।
  • स्मार्ट आर्किटेक्चर डिटेक्शन: ह्युरिस्टिक रूप से DOM का विश्लेषण करता है (window.__next_f की खोज करके) ताकि कमजोर App Router लक्ष्यों और लीगेसी Pages Router साइटों की पहचान की जा सके।
  • पाइपलाइन और CI/CD के लिए तैयार: stdin पाइपिंग को पूरी तरह से सपोर्ट करता है। subfinder, httpx, और gau जैसे रिकॉनिसेंस टूल्स के साथ सहजता से एकीकृत होता है।
  • मास स्कैनिंग इंजन: बिल्ट-इन ThreadPoolExecutor न्यूनतम संसाधन ओवरहेड के साथ एक साथ हजारों डोमेन को स्कैन करने की अनुमति देता है।
  • ऑटो-पार्सिंग: मिश्रित इनपुट प्रारूपों (जैसे, स्थिति कोड, शीर्षक, या रॉ लॉग) से स्वचालित रूप से मान्य URL निकालता है।
  • लाइव RCE फीडबैक: कमांड निष्पादित करता है और आउटपुट को सीधे सर्वर के रिस्पॉन्स डाइजेस्ट से प्राप्त करता है।

🔍 तकनीकी विश्लेषण

भेद्यता (CVE-2025-55182)

Next.js App Router React Server Components (RSC) के लिए एक कस्टम सीरियलाइज़ेशन प्रारूप का उपयोग करता है। भेद्यता Next-Action हेडर के डिसीरियलाइज़ेशन लॉजिक में मौजूद है। जब एक विशेष रूप से तैयार ऑब्जेक्ट (__proto__ को दूषित करते हुए) एक सर्वर एक्शन एंडपॉइंट (जैसे, /adfa) पर भेजा जाता है, तो आंतरिक पार्सर को child_process के माध्यम से मनमाना Node.js कोड निष्पादित करने के लिए मजबूर किया जा सकता है।

शोषण कार्यप्रवाह

  1. टोह: NextRce X-Powered-By: Next.js हेडर और विशिष्ट पथ संरचनाओं (/_next/) की जांच करने के लिए एक हानिरहित प्रोब भेजता है।
  2. फिंगरप्रिंटिंग: यह App Router हाइड्रेशन मार्कर के लिए रिस्पॉन्स बॉडी को स्कैन करता है:
    • window.__next_f -> कमजोर (App Router)
    • __NEXT_DATA__ -> सुरक्षित (Pages Router)
  3. पेलोड इंजेक्शन: यदि आर्किटेक्चर कमजोर है, तो NextRce प्रोटोटाइप को लक्षित करते हुए एक सीरियलाइज़्ड दुर्भावनापूर्ण JSON ऑब्जेक्ट के साथ एक multipart/form-data अनुरोध बनाता है।
  4. निष्पादन और निष्कासन: पेलोड सर्वर को execSync(cmd) चलाने के लिए मजबूर करता है। stdout को base64 एन्कोड किया जाता है और सर्वर की त्रुटि प्रतिक्रिया के digest फ़ील्ड में वापस किया जाता है, जिसे NextRce डीकोड करके प्रदर्शित करता है।

🛠️ स्थापना

root@kitploit:~
# Clone the repository
git clone [https://github.com/ynsmroztas/NextRce.git](https://github.com/ynsmroztas/NextRce.git)

# Navigate to the directory
cd NextRce

# Install dependencies
pip install requests

💻 उपयोग उदाहरण

  1. WAF बायपास मोड (NextRCSWaff.py का उपयोग करके) इस स्क्रिप्ट का उपयोग तब करें जब लक्ष्य कमजोर दिखाई दे लेकिन मानक शोषण अवरुद्ध हो जाते हैं।

--bypass फ्लैग के साथ UTF-16LE एन्कोडिंग सक्षम करें

python3 NextRCSWaff.py -u https://target.com) -c "whoami" --bypass

  1. पाइपलाइन / बग बाउंटी मोड लिनक्स पाइपलाइनों के लिए डिज़ाइन किया गया। अपनी सबडोमेन सूचियों को सीधे टूल में पाइप करें।

मानक स्कैन

subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 nextrce.py -c "id" -t 50

WAF बायपास स्कैन

subfinder -d target.com -silent | httpx -sc -td -title -server -silent | python3 NextRCSWaff.py -c "id" -B

  1. एकल लक्ष्य स्कैन मानक स्क्रिप्ट का उपयोग करके कस्टम कमांड के साथ एक विशिष्ट एंडपॉइंट का परीक्षण करें।

python3 nextrce.py -u https://vulnerable.target.com -c "cat /etc/passwd"

  1. फ़ाइल से मास स्कैन उच्च समवर्तीता के साथ एक फ़ाइल से URL की सूची को स्कैन करें।

python3 nextrce.py -l targets.txt -c "whoami" -t 100

  1. प्रॉक्सी मोड (डीबग) विश्लेषण के लिए Burp Suite या किसी अन्य प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें।

python3 nextrce.py -u https://target.com -p http://127.0.0.1:8080

⚙️ कमांड लाइन विकल्प

Flag,Description,Default "-u, --url",स्कैन करने के लिए एकल लक्ष्य URL,None "-l, --list",URL सूची वाली फ़ाइल का पथ,None "-c, --cmd",सर्वर पर निष्पादित करने का कमांड,id "-t, --threads",समवर्ती थ्रेड्स की संख्या,30 "-p, --proxy","HTTP प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)",None "-v, --verbose",वर्बोज़ आउटपुट सक्षम करें (असफल प्रयास दिखाएं),False "-B, --bypass",(केवल NextRCSWaff.py) WAFs को बायपास करने के लिए UTF-16LE एन्कोडिंग सक्षम करें,False

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए विकसित किया गया है। लेखक (Mitsec) इस उपकरण के कारण होने वाले किसी भी अवैध उपयोग, क्षति, या अनधिकृत पहुंच के लिए जिम्मेदार नहीं है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सिस्टम स्वामी से स्पष्ट अनुमति प्राप्त करें।

👤 लेखक

NextRce को Mitsec द्वारा विकसित और अनुरक्षित किया जाता है।

Twitter/X: @ynsmroztas

GitHub: ynsmroztas

टूल डाउनलोड करें