Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
R2S_CVE-2025-55182 — CVE-2025-55182 (Next.js RCE) के लिए स्वचालित भेद्यता स्कैनर, जिसमें RCE पहचान, समय विश्लेषण, संस्करण पहचान, WAF पहचान, और दृश्य प्रमाण-अवधारणा निष्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/eytannatye/r2s_cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubeytannatye/r2s_cve-2025-55182

R2S_CVE-2025-55182

CVE-2025-55182 (Next.js RCE) के लिए स्वचालित भेद्यता स्कैनर, जिसमें RCE पहचान, समय विश्लेषण, संस्करण पहचान, WAF पहचान, और दृश्य प्रमाण-अवधारणा निष्पादन शामिल है।

रिपॉजिटरी देखें
39 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 स्कैनर

CVE-2025-55182 के लिए भेद्यता स्कैनर - Next.js सर्वर एक्शन्स में रिमोट कोड निष्पादन (Remote Code Execution)।

CVE-2025-55182 के बारे में

गंभीरता: क्रिटिकल (CVSS TBD)

प्रभावित संस्करण:

  • Next.js: 15.x < 15.5.7, 16.0.x < 16.0.7
  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0

प्रभाव: दूरस्थ हमलावर Server Actions सक्षम वाले संवेदनशील Next.js अनुप्रयोगों को चलाने वाले सर्वरों पर मनमाना कोड निष्पादित कर सकते हैं। यह भेद्यता React Server Components प्रोटोकॉल में प्रोटोटाइप प्रदूषण (prototype pollution) के अनुचित प्रबंधन से उत्पन्न होती है।

स्थिर (फिक्स्ड) संस्करण:

  • Next.js: ≥15.5.7 या ≥16.0.7
  • React: ≥19.0.1, ≥19.1.2, या ≥19.2.1

स्कैनर की विशेषताएँ

यह उपकरण व्यापक भेद्यता मूल्यांकन करता है:

  • RCE पहचान: शोषण की पुष्टि के लिए कई कमांड (whoami, id, pwd) निष्पादित करता है
  • समय विश्लेषण: कोड निष्पादन का पता लगाने के लिए आधारभूत प्रतिक्रिया समय मापता है
  • विज़ुअल PoC: परीक्षण फ़ाइलें बनाकर/हटाकर भेद्यता प्रदर्शित करता है
  • संस्करण पहचान: Next.js और React संस्करणों की पहचान करता है
  • WAF पहचान: सुरक्षा सुरक्षा उपायों की जाँच करता है

परीक्षण अनुक्रम

  1. कनेक्टिविटी और Next.js पहचान
  2. WAF पहचान
  • आधारभूत समय माप
  • बुनियादी भेद्यता जाँच
  • कई कमांडों के साथ RCE पुष्टि
  • वैकल्पिक विज़ुअल प्रूफ-ऑफ-कॉन्सेप्ट
  • स्थापना

    root@kitploit:~
    git clone https://github.com/eytannatye/R2S_CVE-2025-55182.git
    cd R2S_CVE-2025-55182
    pip install requests urllib3
    

    उपयोग

    बुनियादी स्कैन

    root@kitploit:~
    python3 react2shell_scanner.py #press enter
    target.com
    

    कमांड लाइन तर्क

    root@kitploit:~
    python3 react2shell_scanner.py 
    

    उदाहरण आउटपुट

    root@kitploit:~
    [שלב 7/9] אימות RCE
    [*]   → בודק פקודה: whoami (זיהוי משתמש)
    [🚨]    ✅ הצליח! פלט: node
    [*]   → בודק פקודה: id (מזהה משתמש ומידע)
    [🚨]    ✅ הצליח! פלט: uid=1000(node) gid=1000(node)
    
    [🚨] RCE מאומת! (3/4 פקודות עבדו)
    
    מסקנה סופית:
      🚨 השרת פגיע ל-CVE-2025-55182! (RCE מאומת)
      רמת סיכון: קריטי
    

    आउटपुट फ़ाइलें

    • scan_report_[timestamp].json - पूर्ण स्कैन परिणाम
    • poc_screenshot_[timestamp].txt - विज़ुअल PoC लॉग (यदि सक्षम हो)

    विज़ुअल PoC

    स्कैनर वैकल्पिक रूप से भेद्यता प्रदर्शित कर सकता है:

    1. निर्देशिका सामग्री सूचीबद्ध करना (पहले)
    2. एक हानिरहित टेक्स्ट फ़ाइल बनाना
    3. फ़ाइल निर्माण की पुष्टि करना (बाद में)
    4. सफाई (वैकल्पिक)

    PoC निष्पादित करने से पहले आपको संकेत दिया जाएगा।

    अस्वीकरण

    केवल अधिकृत सुरक्षा परीक्षण के लिए। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। अपने स्वामित्व वाले सिस्टम को स्कैन करने से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।

    यह उपकरण शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

    संदर्भ

    • CVE-2025-55182 (आधिकारिक असाइनमेंट लंबित)
    • Next.js सुरक्षा सलाह
    • React सुरक्षा सलाह

    लाइसेंस

    MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

    R2S_CVE-2025-55182

    टूल डाउनलोड करें