Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता रिएक्ट सर्वर कंपोनेंट्स (RSC) में। इसमें एक यथार्थवादी "लैब एनवायरनमेंट" भी शामिल है जो भेद्यता का सुरक्षित रूप से परीक्षण और समझने के लिए है। | Kitploit
उपकरण/GitHubGitHub/carlosaruy/cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंटलैब और अभ्यास
GitHubcarlosaruy/cve-2025-55182

CVE-2025-55182

एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता रिएक्ट सर्वर कंपोनेंट्स (RSC) में। इसमें एक यथार्थवादी "लैब एनवायरनमेंट" भी शामिल है जो भेद्यता का सुरक्षित रूप से परीक्षण और समझने के लिए है।

1710 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 स्कैनर और एक्सप्लॉइट लैब

यह रिपॉजिटरी CVE-2025-55182 के लिए एक व्यापक स्कैनर और एक्सप्लॉइट टूल प्रदान करती है, जो React सर्वर कंपोनेंट्स (RSC) में एक गंभीर रिमोट कोड एक्जीक्यूशन (RCE) कमजोरी है। इसमें कमजोरी को सुरक्षित रूप से परीक्षण और समझने के लिए एक यथार्थवादी "लैब वातावरण" भी शामिल है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

प्रोजेक्ट संरचना

  • CVE-2025-55182.py: स्कैनिंग और एक्सप्लॉइट के लिए मुख्य Python टूल।
  • server.js: एक कमजोर Node.js सर्वर (React 19.0.0)।
  • index.html: लैब UI (सिस्टम डैशबोर्ड)।
  • flag.txt: कैप्चर-द-फ्लैग लक्ष्य (वेब एक्सेस से सुरक्षित)।
  • Dockerfile: लैब को कंटेनरीकृत करने के लिए।
  • vulnerability.md: CVE का विस्तृत तकनीकी विश्लेषण।

लैब सेटअप

विकल्प 1: Docker (अनुशंसित)

कमजोर कंटेनर बनाएं और चलाएं:

docker build -t cve-2025-55182-lab .
docker run -p 3002:3002 cve-2025-55182-lab

लैब तक पहुंचें http://localhost:3002 पर।

विकल्प 2: मैन्युअल सेटअप

Node.js 18+ आवश्यक है।

npm install
npm start

टूल उपयोग

स्कैन मोड

जांचें कि लक्ष्य कमजोर है या नहीं।

python3 CVE-2025-55182.py scan -u http://localhost:3002/formaction
  • -u <url>: लक्ष्य URL।
  • -f <file>: URL सूची वाली फ़ाइल।

एक्सप्लॉइट मोड

लक्ष्य पर एक इंटरैक्टिव शेल खोलें।

python3 CVE-2025-55182.py exploit -u http://localhost:3002/formaction

शेल में आने के बाद, आप ls, whoami, या cat flag.txt जैसे कमांड निष्पादित कर सकते हैं।

चुनौती

लैब में एक प्रतिबंधित क्षेत्र है। फ़ाइल flag.txt सर्वर पर स्थित है लेकिन वेब ब्राउज़र के माध्यम से एक्सेस करने पर 403 Forbidden (सिम्युलेटेड 404) लौटाने के लिए कॉन्फ़िगर की गई है।

लक्ष्य: वेब प्रतिबंध को बायपास करने और flag.txt की सामग्री पढ़ने के लिए एक्सप्लॉइट टूल का उपयोग करें।

कमजोरी विवरण

मूल कारण, गैजेट चेन और उपचार के बारे में गहन जानकारी के लिए VULNERABILITY.md देखें।

टूल डाउनलोड करें