यह उपकरण Java Swing पर आधारित एक GUI उपकरण है, जिसका उपयोग CVE-2025-55182 भेद्यता का पता लगाने और उसका शोषण करने के लिए किया जाता है। यह भेद्यता Next.js फ्रेमवर्क में एक सुरक्षा कमजोरी है, जो हमलावर को विशिष्ट अनुरोध तैयार करके मनमाना कमांड निष्पादित करने की अनुमति देती है।
विशेषताएँ
1. भेद्यता पहचान
बैच URL स्कैनिंग का समर्थन
बहु-थ्रेडेड समवर्ती स्कैनिंग, जिससे पहचान गति बढ़ती है
स्कैन प्रगति और गणना का वास्तविक समय प्रदर्शन (जैसे: 1/1000 (0%))
केवल भेद्यता वाले लक्ष्य दिखाता है, अप्रासंगिक जानकारी फ़िल्टर करता है
फ़ाइल आयात करके बैच पहचान का समर्थन
स्कैन रोकने की सुविधा प्रदान करता है
2. कमांड निष्पादन
Linux/Windows कमांड निष्पादन का समर्थन
लक्ष्य ऑपरेटिंग सिस्टम का स्वचालित या मैन्युअल चयन
कमांड निष्पादन परिणामों का वास्तविक समय प्रदर्शन
3. मेमोरी वेबशैल इंजेक्शन
सरल कमांड निष्पादन मेमोरी वेबशैल इंजेक्ट करने का समर्थन
गॉडज़िला मेमोरी वेबशैल इंजेक्ट करने का समर्थन (RC4 एन्क्रिप्शन के साथ)
कनेक्शन जानकारी और उपयोग निर्देश स्वचालित रूप से उत्पन्न करता है
4. रिवर्स शेल
Linux/Windows रिवर्स शेल का समर्थन
कस्टम रिवर्स कमांड का समर्थन
कई रिवर्स विधियाँ प्रदान करता है (Linux नामित पाइप, Windows PowerShell)
तकनीकी आर्किटेक्चर
विकास भाषा: Java
GUI फ्रेमवर्क: Swing
नेटवर्क संचार: HttpURLConnection
समवर्ती प्रसंस्करण: ExecutorService थ्रेड पूल
परियोजना प्रबंधन: Maven
पर्यावरण आवश्यकताएँ
JDK 8 या उच्चतर संस्करण
Maven 3.6 या उच्चतर संस्करण
संकलन और निष्पादन
1. परियोजना का संकलन
root@kitploit:~
# 进入项目目录
cd CVE202555182GUI
# 编译并打包
mvn clean package
2. उपकरण चलाना
root@kitploit:~
# 运行带依赖的可执行 JAR 文件
java -jar target/CVE202555182GUI-1.0-SNAPSHOT-jar-with-dependencies.jar
उपयोग विधि
भेद्यता पहचान
"लक्ष्य URL" टेक्स्ट बॉक्स में एक या अधिक लक्ष्य URL दर्ज करें (प्रति पंक्ति एक)
या "फ़ाइल आयात करें" बटन पर क्लिक करें और URL सूची वाली फ़ाइल चुनें
स्कैन शुरू करने के लिए "स्कैन प्रारंभ करें" बटन पर क्लिक करें
स्कैन परिणाम नीचे "स्कैन परिणाम" क्षेत्र में प्रदर्शित होंगे
स्कैन प्रक्रिया को बाधित करने के लिए "स्कैन रोकें" बटन पर क्लिक कर सकते हैं
कमांड निष्पादन
लक्ष्य URL दर्ज करें
निष्पादित की जाने वाली कमांड दर्ज करें
लक्ष्य ऑपरेटिंग सिस्टम चुनें (auto/linux/windows)
"कमांड निष्पादित करें" बटन पर क्लिक करें
कमांड निष्पादन परिणाम नीचे "निष्पादन परिणाम" क्षेत्र में प्रदर्शित होंगे
मेमोरी वेबशैल इंजेक्शन
लक्ष्य URL दर्ज करें
मेमोरी वेबशैल प्रकार चुनें (सरल कमांड निष्पादन/गॉडज़िला मेमोरी वेबशैल)
लक्ष्य ऑपरेटिंग सिस्टम चुनें (auto/linux/windows)
"मेमोरी वेबशैल इंजेक्ट करें" बटन पर क्लिक करें
इंजेक्शन परिणाम और कनेक्शन जानकारी नीचे "इंजेक्शन परिणाम" क्षेत्र में प्रदर्शित होंगी
रिवर्स शेल
लक्ष्य URL दर्ज करें
रिवर्स IP और पोर्ट दर्ज करें
लक्ष्य ऑपरेटिंग सिस्टम चुनें (linux/windows)
वैकल्पिक: कस्टम रिवर्स कमांड दर्ज करें
"रिवर्स शेल इंजेक्ट करें" बटन पर क्लिक करें
इंजेक्शन परिणाम नीचे "इंजेक्शन परिणाम" क्षेत्र में प्रदर्शित होंगे
भेद्यता सिद्धांत
CVE-2025-55182 भेद्यता Next.js फ्रेमवर्क द्वारा विशिष्ट अनुरोधों को संसाधित करते समय एक सुरक्षा दोष के कारण उत्पन्न होती है। हमलावर एक दुर्भावनापूर्ण multipart/form-data अनुरोध बनाकर सर्वर पक्ष पर मनमाना कमांड निष्पादित कर सकता है।
उपकरण निम्नलिखित चरणों के माध्यम से भेद्यता का पता लगाता है:
कमांड निष्पादन payload वाला अनुरोध तैयार करना
इसे लक्ष्य सर्वर के /_next/data पथ पर भेजना
जाँचना कि प्रतिक्रिया में अपेक्षित कमांड निष्पादन परिणाम शामिल है या नहीं
परिणाम के आधार पर निर्णय करना कि भेद्यता मौजूद है या नहीं
संदर्भ परियोजना
यह परियोजना निम्नलिखित ओपन-सोर्स परियोजना पर आधारित है:
ReactExploitGUI - शोषण का मूल दृष्टिकोण और कार्यान्वयन विधि प्रदान करता है
सुरक्षा सुझाव
यह उपकरण केवल सुरक्षा परीक्षण और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है
इस उपकरण का उपयोग करते समय कृपया संबंधित कानूनों और विनियमों का पालन करें
अनधिकृत लक्ष्यों के विरुद्ध इस उपकरण का उपयोग न करें
परीक्षण पूरा होने के बाद, इंजेक्ट किए गए मेमोरी वेबशैल को तुरंत साफ़ करें
ध्यान देने योग्य बातें
स्कैन गति: डिफ़ॉल्ट रूप से 10 थ्रेड्स के साथ समवर्ती स्कैनिंग, नेटवर्क वातावरण के अनुसार समायोजित की जा सकती है
टाइमआउट सेटिंग: डिफ़ॉल्ट टाइमआउट 10 सेकंड है, नेटवर्क वातावरण के अनुसार समायोजित किया जा सकता है
मेमोरी वेबशैल कनेक्शन: गॉडज़िला मेमोरी वेबशैल का उपयोग करते समय, संगत Node.js कनेक्शन प्लगइन डाउनलोड करना आवश्यक है
रिवर्स शेल: स्थानीय रूप से संबंधित लिसनिंग पोर्ट प्रारंभ करना आवश्यक है (जैसे: nc -lvvp 4444)
समस्या निवारण
सामान्य समस्याएँ और समाधान
स्कैन प्रोग्रेस बार गतिमान नहीं है
जाँचें कि लक्ष्य URL सही है
जाँचें कि नेटवर्क कनेक्शन सामान्य है
समवर्ती थ्रेड्स की संख्या कम करने का प्रयास करें
कमांड निष्पादन विफल
पुष्टि करें कि लक्ष्य में भेद्यता मौजूद है
पुष्टि करें कि ऑपरेटिंग सिस्टम का चयन सही है
जाँचें कि कमांड लक्ष्य सिस्टम के सिंटैक्स के अनुरूप है
मेमोरी वेबशैल इंजेक्शन विफल
पुष्टि करें कि लक्ष्य में भेद्यता मौजूद है
जाँचें कि नेटवर्क कनेक्शन स्थिर है
विभिन्न प्रकार के मेमोरी वेबशैल का उपयोग करने का प्रयास करें
रिवर्स शेल कनेक्ट नहीं हो पा रहा
पुष्टि करें कि स्थानीय लिसनिंग पोर्ट प्रारंभ है
नेटवर्क फ़ायरवॉल सेटिंग्स जाँचें
पुष्टि करें कि रिवर्स IP और पोर्ट सेटिंग्स सही हैं
कस्टम रिवर्स कमांड का उपयोग करने का प्रयास करें
संस्करण इतिहास
v1.0.0: प्रारंभिक संस्करण
बुनियादी भेद्यता पहचान कार्यक्षमता लागू की गई
कमांड निष्पादन कार्यक्षमता लागू की गई
मेमोरी वेबशैल इंजेक्शन कार्यक्षमता लागू की गई
रिवर्स शेल कार्यक्षमता लागू की गई
अस्वीकरण
यह उपकरण केवल सीखने और अधिकृत सुरक्षा परीक्षण के लिए है, कृपया इसका उपयोग अवैध उद्देश्यों के लिए न करें। इस उपकरण के उपयोग से उत्पन्न होने वाले किसी भी परिणाम की जिम्मेदारी उपयोगकर्ता स्वयं वहन करेगा।
संपर्क
किसी भी प्रश्न या सुझाव के लिए, कृपया लेखक से संपर्क करें।