Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 भेद्यता जांच उपकरण | Kitploit
उपकरण/GitHubGitHub/faithtiannn/cve-2025-55182
भेद्यता स्कैनरशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubfaithtiannn/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 भेद्यता जांच उपकरण

रिपॉजिटरी देखें
238 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 भेद्यता पहचान और शोषण उपकरण

परियोजना परिचय

यह उपकरण Java Swing पर आधारित एक GUI उपकरण है, जिसका उपयोग CVE-2025-55182 भेद्यता का पता लगाने और उसका शोषण करने के लिए किया जाता है। यह भेद्यता Next.js फ्रेमवर्क में एक सुरक्षा कमजोरी है, जो हमलावर को विशिष्ट अनुरोध तैयार करके मनमाना कमांड निष्पादित करने की अनुमति देती है।

विशेषताएँ

1. भेद्यता पहचान

  • बैच URL स्कैनिंग का समर्थन
  • बहु-थ्रेडेड समवर्ती स्कैनिंग, जिससे पहचान गति बढ़ती है
  • स्कैन प्रगति और गणना का वास्तविक समय प्रदर्शन (जैसे: 1/1000 (0%))
  • केवल भेद्यता वाले लक्ष्य दिखाता है, अप्रासंगिक जानकारी फ़िल्टर करता है
  • फ़ाइल आयात करके बैच पहचान का समर्थन
  • स्कैन रोकने की सुविधा प्रदान करता है

2. कमांड निष्पादन

  • Linux/Windows कमांड निष्पादन का समर्थन
  • लक्ष्य ऑपरेटिंग सिस्टम का स्वचालित या मैन्युअल चयन
  • कमांड निष्पादन परिणामों का वास्तविक समय प्रदर्शन

3. मेमोरी वेबशैल इंजेक्शन

  • सरल कमांड निष्पादन मेमोरी वेबशैल इंजेक्ट करने का समर्थन
  • गॉडज़िला मेमोरी वेबशैल इंजेक्ट करने का समर्थन (RC4 एन्क्रिप्शन के साथ)
  • कनेक्शन जानकारी और उपयोग निर्देश स्वचालित रूप से उत्पन्न करता है
  • 4. रिवर्स शेल

    • Linux/Windows रिवर्स शेल का समर्थन
    • कस्टम रिवर्स कमांड का समर्थन
    • कई रिवर्स विधियाँ प्रदान करता है (Linux नामित पाइप, Windows PowerShell)

    तकनीकी आर्किटेक्चर

    • विकास भाषा: Java
    • GUI फ्रेमवर्क: Swing
    • नेटवर्क संचार: HttpURLConnection
    • समवर्ती प्रसंस्करण: ExecutorService थ्रेड पूल
    • परियोजना प्रबंधन: Maven

    पर्यावरण आवश्यकताएँ

    • JDK 8 या उच्चतर संस्करण
    • Maven 3.6 या उच्चतर संस्करण

    संकलन और निष्पादन

    1. परियोजना का संकलन

    root@kitploit:~
    # 进入项目目录
    cd CVE202555182GUI
    
    # 编译并打包
    mvn clean package
    

    2. उपकरण चलाना

    root@kitploit:~
    # 运行带依赖的可执行 JAR 文件
    java -jar target/CVE202555182GUI-1.0-SNAPSHOT-jar-with-dependencies.jar
    

    उपयोग विधि

    भेद्यता पहचान

    1. "लक्ष्य URL" टेक्स्ट बॉक्स में एक या अधिक लक्ष्य URL दर्ज करें (प्रति पंक्ति एक)
    2. या "फ़ाइल आयात करें" बटन पर क्लिक करें और URL सूची वाली फ़ाइल चुनें
    3. स्कैन शुरू करने के लिए "स्कैन प्रारंभ करें" बटन पर क्लिक करें
    4. स्कैन परिणाम नीचे "स्कैन परिणाम" क्षेत्र में प्रदर्शित होंगे
    5. स्कैन प्रक्रिया को बाधित करने के लिए "स्कैन रोकें" बटन पर क्लिक कर सकते हैं

    कमांड निष्पादन

    1. लक्ष्य URL दर्ज करें
    2. निष्पादित की जाने वाली कमांड दर्ज करें
    3. लक्ष्य ऑपरेटिंग सिस्टम चुनें (auto/linux/windows)
    4. "कमांड निष्पादित करें" बटन पर क्लिक करें
    5. कमांड निष्पादन परिणाम नीचे "निष्पादन परिणाम" क्षेत्र में प्रदर्शित होंगे

    मेमोरी वेबशैल इंजेक्शन

    1. लक्ष्य URL दर्ज करें
    2. मेमोरी वेबशैल प्रकार चुनें (सरल कमांड निष्पादन/गॉडज़िला मेमोरी वेबशैल)
    3. लक्ष्य ऑपरेटिंग सिस्टम चुनें (auto/linux/windows)
    4. "मेमोरी वेबशैल इंजेक्ट करें" बटन पर क्लिक करें
    5. इंजेक्शन परिणाम और कनेक्शन जानकारी नीचे "इंजेक्शन परिणाम" क्षेत्र में प्रदर्शित होंगी

    रिवर्स शेल

    1. लक्ष्य URL दर्ज करें
    2. रिवर्स IP और पोर्ट दर्ज करें
    3. लक्ष्य ऑपरेटिंग सिस्टम चुनें (linux/windows)
    4. वैकल्पिक: कस्टम रिवर्स कमांड दर्ज करें
    5. "रिवर्स शेल इंजेक्ट करें" बटन पर क्लिक करें
    6. इंजेक्शन परिणाम नीचे "इंजेक्शन परिणाम" क्षेत्र में प्रदर्शित होंगे

    भेद्यता सिद्धांत

    CVE-2025-55182 भेद्यता Next.js फ्रेमवर्क द्वारा विशिष्ट अनुरोधों को संसाधित करते समय एक सुरक्षा दोष के कारण उत्पन्न होती है। हमलावर एक दुर्भावनापूर्ण multipart/form-data अनुरोध बनाकर सर्वर पक्ष पर मनमाना कमांड निष्पादित कर सकता है।

    उपकरण निम्नलिखित चरणों के माध्यम से भेद्यता का पता लगाता है:

    1. कमांड निष्पादन payload वाला अनुरोध तैयार करना
    2. इसे लक्ष्य सर्वर के /_next/data पथ पर भेजना
    3. जाँचना कि प्रतिक्रिया में अपेक्षित कमांड निष्पादन परिणाम शामिल है या नहीं
    4. परिणाम के आधार पर निर्णय करना कि भेद्यता मौजूद है या नहीं

    संदर्भ परियोजना

    यह परियोजना निम्नलिखित ओपन-सोर्स परियोजना पर आधारित है:

    • ReactExploitGUI - शोषण का मूल दृष्टिकोण और कार्यान्वयन विधि प्रदान करता है

    सुरक्षा सुझाव

    • यह उपकरण केवल सुरक्षा परीक्षण और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है
    • इस उपकरण का उपयोग करते समय कृपया संबंधित कानूनों और विनियमों का पालन करें
    • अनधिकृत लक्ष्यों के विरुद्ध इस उपकरण का उपयोग न करें
    • परीक्षण पूरा होने के बाद, इंजेक्ट किए गए मेमोरी वेबशैल को तुरंत साफ़ करें

    ध्यान देने योग्य बातें

    1. स्कैन गति: डिफ़ॉल्ट रूप से 10 थ्रेड्स के साथ समवर्ती स्कैनिंग, नेटवर्क वातावरण के अनुसार समायोजित की जा सकती है
    2. टाइमआउट सेटिंग: डिफ़ॉल्ट टाइमआउट 10 सेकंड है, नेटवर्क वातावरण के अनुसार समायोजित किया जा सकता है
    3. मेमोरी वेबशैल कनेक्शन: गॉडज़िला मेमोरी वेबशैल का उपयोग करते समय, संगत Node.js कनेक्शन प्लगइन डाउनलोड करना आवश्यक है
    4. रिवर्स शेल: स्थानीय रूप से संबंधित लिसनिंग पोर्ट प्रारंभ करना आवश्यक है (जैसे: nc -lvvp 4444)

    समस्या निवारण

    सामान्य समस्याएँ और समाधान

    1. स्कैन प्रोग्रेस बार गतिमान नहीं है

      • जाँचें कि लक्ष्य URL सही है
      • जाँचें कि नेटवर्क कनेक्शन सामान्य है
      • समवर्ती थ्रेड्स की संख्या कम करने का प्रयास करें
    2. कमांड निष्पादन विफल

      • पुष्टि करें कि लक्ष्य में भेद्यता मौजूद है
      • पुष्टि करें कि ऑपरेटिंग सिस्टम का चयन सही है
      • जाँचें कि कमांड लक्ष्य सिस्टम के सिंटैक्स के अनुरूप है
    3. मेमोरी वेबशैल इंजेक्शन विफल

      • पुष्टि करें कि लक्ष्य में भेद्यता मौजूद है
      • जाँचें कि नेटवर्क कनेक्शन स्थिर है
      • विभिन्न प्रकार के मेमोरी वेबशैल का उपयोग करने का प्रयास करें
    4. रिवर्स शेल कनेक्ट नहीं हो पा रहा

      • पुष्टि करें कि स्थानीय लिसनिंग पोर्ट प्रारंभ है
      • नेटवर्क फ़ायरवॉल सेटिंग्स जाँचें
      • पुष्टि करें कि रिवर्स IP और पोर्ट सेटिंग्स सही हैं
      • कस्टम रिवर्स कमांड का उपयोग करने का प्रयास करें

    संस्करण इतिहास

    • v1.0.0: प्रारंभिक संस्करण
      • बुनियादी भेद्यता पहचान कार्यक्षमता लागू की गई
      • कमांड निष्पादन कार्यक्षमता लागू की गई
      • मेमोरी वेबशैल इंजेक्शन कार्यक्षमता लागू की गई
      • रिवर्स शेल कार्यक्षमता लागू की गई

    अस्वीकरण

    यह उपकरण केवल सीखने और अधिकृत सुरक्षा परीक्षण के लिए है, कृपया इसका उपयोग अवैध उद्देश्यों के लिए न करें। इस उपकरण के उपयोग से उत्पन्न होने वाले किसी भी परिणाम की जिम्मेदारी उपयोगकर्ता स्वयं वहन करेगा।

    संपर्क

    किसी भी प्रश्न या सुझाव के लिए, कृपया लेखक से संपर्क करें।

    टूल डाउनलोड करें