Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Exploiter — CVE-2025-55182-Exploiter Google Chrome एक्सटेंशन। nextjs भेद्यता #nextjscve | Kitploit
उपकरण/GitHubGitHub/alfazhossain/cve-2025-55182-exploiter
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubalfazhossain/cve-2025-55182-exploiter

CVE-2025-55182-Exploiter

CVE-2025-55182-Exploiter Google Chrome एक्सटेंशन। nextjs भेद्यता #nextjscve

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
419 महीने पहलेअभी तक समीक्षित नहीं

🛡️ RSC Sentinel Pro

उन्नत रिएक्ट सर्वर कम्पोनेंट्स (RSC) ऑडिटर और CVE-2025-55182 एक्सप्लॉइटेशन टूलकिट

🔥 पहचानें. फिंगरप्रिंट करें. शोषण करें.
एक क्रोम एक्सटेंशन सुरक्षा शोधकर्ताओं और बग हंटर्स के लिए, जो Next.js App Router RSC कमजोरियों को लक्षित करता है — विशेष रूप से CVE-2025-55182 (RSC Deserialization RCE).

✅ Dify, Vercel-डिप्लॉय किए गए ऐप्स, और अन्य RSC-सक्षम साइटों पर काम करता है
✅ शून्य गलत सकारात्मक — लाइव लक्ष्यों पर सिद्ध
✅ शोधकर्ताओं द्वारा, शोधकर्ताओं के लिए बनाया गया

![RSC Sentinel Pro Demo]स्क्रीनशॉट 2025-12-09 172305 ![RSC Sentinel Pro Dark Mode]स्क्रीनशॉट 2025-12-09 172245


🚨 CVE-2025-55182 अवलोकन (काल्पनिक लेकिन संभावित)

यह CVE ID शैक्षिक/अनुसंधान उद्देश्यों के लिए जानबूझकर काल्पनिक है। कोई वास्तविक कमजोरी का दावा नहीं किया गया है।

💡 वास्तविक दुनिया प्रभाव: सर्वर पर पूर्ण RCE — /etc/passwd पढ़ना, env vars चुराना, आंतरिक नेटवर्क पर पिवट करना।


🌟 विशेषताएँ

  • ✅ निष्क्रिय स्कैन — window.__next_f, react-server-dom-webpack, RSC पैटर्न का पता लगाएं
  • ✅ सक्रिय फिंगरप्रिंट — RSC: 1 हेडर के साथ जांचें, text/x-component प्रतिक्रियाएं जांचें
  • ✅ 1-क्लिक RCE एक्सप्लॉइट — /adfa के माध्यम से कमांड निष्पादित करें (Dify-पैच्ड!)
  • 🎯 स्मार्ट एंडपॉइंट डिटेक्शन — स्वचालित रूप से /adfa → /_next/rsc → फॉलबैक प्रयास करता है
  • 📊 जोखिम स्कोरिंग (0–100) + रंग-कोडित मीटर (निम्न → गंभीर)
  • 🧪 पूर्व-लोडेड कमांड टेम्पलेट (whoami, cat /etc/passwd, env, आदि)
  • 📥 रिपोर्ट निर्यात करें बग बाउंटी सबमिशन के लिए JSON के रूप में
  • 🌓 डार्क/लाइट थीम (प्राथमिकता सहेजता है)
  • 📜 शून्य कॉपी किया गया कोड — अनुसंधान के लिए खरोंच से बनाया गया

🖼️ स्क्रीनशॉट

निष्क्रिय + सक्रिय स्कैनRCE एक्सप्लॉइट (cat /etc/passwd)डार्क मोड + इतिहास
स्क्रीनशॉट 2025-12-09 172923

🔎 स्क्रीनशॉट डेमो वातावरण में वास्तविक परीक्षण से उत्पन्न हुए हैं।


🚀 स्थापना

विकल्प 1: अनपैक्ड लोड करें (शोधकर्ताओं के लिए)

  1. इस रेपो को डाउनलोड/क्लोन करें
  2. chrome://extensions पर जाएं → ✅ डेवलपर मोड
  3. अनपैक्ड लोड करें पर क्लिक करें → फ़ोल्डर चुनें
  4. किसी भी RSC साइट पर जाएं (जैसे, Dify लॉगिन पेज) → एक्सटेंशन आइकन पर क्लिक करें
टूल डाउनलोड करें
फ़ील्डविवरण
CVE IDCVE-2025-55182
जोखिमगंभीर (CVSS: 9.8)
प्रभावित करता हैNext.js ≥ v13.0.0 & < v15.0.5 (App Router + RSC)
मूल कारणNext-Action मल्टीपार्ट पेलोड का अनुचित सैनिटाइज़ेशन प्रोटोटाइप प्रदूषण → _prefix इंजेक्शन के माध्यम से RCE की अनुमति देता है
एक्सप्लॉइट एंडपॉइंट/adfa (Dify), /_next/rsc (Standard)