Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Exploit — CVE-2025-55182 — इंटरैक्टिव शेल, एकल-कमांड निष्पादन और मल्टी-पेलोड रिवर्स शेल चेन के साथ Next.js Flight Deserialization RCE एक्सप्लॉइट। केवल अधिकृत पेनेट्रेशन टेस्टिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/dotnetguard/cve-2025-55182-exploit
शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubdotnetguard/cve-2025-55182-exploit

CVE-2025-55182-Exploit

CVE-2025-55182 — इंटरैक्टिव शेल, एकल-कमांड निष्पादन और मल्टी-पेलोड रिवर्स शेल चेन के साथ Next.js Flight Deserialization RCE एक्सप्लॉइट। केवल अधिकृत पेनेट्रेशन टेस्टिंग के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
381 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-55182 — Next.js फ्लाइट डिसीरियलाइज़ेशन RCE

Next.js सर्वर एक्शन्स (Flight) डिसीरियलाइज़ेशन भेद्यता के लिए रिमोट कोड निष्पादन शोषण

Author Language License


📌 अवलोकन

इस रिपॉजिटरी में CVE-2025-55182 के लिए एक कार्यशील शोषण है, जो Next.js Flight प्रोटोकॉल (सर्वर एक्शन्स) में एक डिसीरियलाइज़ेशन भेद्यता है। एक दुर्भावनापूर्ण Flight चंक तैयार करके, एक अनधिकृत हमलावर __proto__ श्रृंखला (then / constructor गैजेट) को प्रदूषित कर सकता है, child_process मॉड्यूल तक पहुँच सकता है और लक्षित सर्वर पर प्राप्त कर सकता है।

मनमाना रिमोट कोड निष्पादन

यह शोषण कमांड आउटपुट को NEXT_REDIRECT त्रुटि डाइजेस्ट के अंदर छिपाकर प्राप्त करता है, जिससे हर अनुरोध पर एक स्वच्छ, स्टेटलेस RCE प्रिमिटिव मिलता है।

⚠️ कानूनी और प्राधिकरण

यह टूल केवल अधिकृत सुरक्षा मूल्यांकन, पैठ परीक्षण और CTF चुनौतियों के लिए है। सभी लागू कानूनों का पालन करना और किसी भी लक्ष्य का परीक्षण करने के लिए स्पष्ट लिखित अनुमति लेना आपकी जिम्मेदारी है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

✨ विशेषताएँ

  • 🎯 एकल-कमांड निष्पादन — whoami, id, फ़ाइल पढ़ना, कुछ भी
  • 🔄 रिवर्स शेल श्रृंखला — 5 पेलोड वेरिएंट (python3, python, bash, nc, busybox)
  • 💬 इंटरैक्टिव मोड — कस्टम प्रॉम्प्ट के साथ अर्ध-शेल
  • 🧹 स्मार्ट आउटपुट पार्सिंग — HTML-डिकोड करके डाइजेस्ट पेलोड निकालता है
  • 🚀 शून्य निर्भरताएँ — केवल requests (PEP 723 इनलाइन स्क्रिप्ट संगत)

📦 स्थापना

root@kitploit:~
git clone https://github.com/dotnetguard/CVE-2025-55182-Exploit.git
cd CVE-2025-55182-Exploit

# Option A — classic
pip install requests
python3 exploit.py

# Option B — uv (PEP 723 inline dependencies)
uv run exploit.py
टूल डाउनलोड करें