Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hualy13/cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Next.js RCE (CVE-2025-55182) के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें इंटरैक्टिव शेल, बैच स्कैनिंग, और सुरक्षा अनुसंधान तथा अधिकृत पेनेट्रेशन टेस्टिंग के लिए उन्नत पेलोड एन्कोडिंग शामिल है।

रिपॉजिटरी देखें
4129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 Next.js RCE दोहन उपकरण 🚀

Python License Security

यह Next.js React Server Components (CVE-2025-55182) रिमोट कोड निष्पादन (RCE) कमजोरी के लिए एक स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपकरण है।

यह उपकरण इंटरैक्टिव Shell, स्मार्ट प्रोटोकॉल पहचान और मल्टी-थ्रेडेड बैच स्कैनिंग कार्यक्षमताओं को एकीकृत करता है, जो सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों के लिए डिज़ाइन किया गया है, ताकि इस कमजोरी को तेज़ी से सत्यापित और दोहन किया जा सके।

⚠️ अस्वीकरण: यह उपकरण केवल साइबर सुरक्षा शिक्षा और अधिकृत सुरक्षा परीक्षण के लिए है। किसी भी अनधिकृत हमले के लिए इसका उपयोग करना सख्त वर्जित है। उपयोगकर्ता इस उपकरण के उपयोग से उत्पन्न सभी कानूनी जिम्मेदारियाँ स्वयं वहन करेगा।


✨ मुख्य विशेषताएँ

  • इंटरैक्टिव Shell मोड: टर्मिनल जैसा वातावरण अनुकरण करता है, बार-बार स्क्रिप्ट चलाए बिना सत्र बनाए रखने और लगातार कमांड निष्पादित करने का समर्थन करता है।
  • स्मार्ट प्रोटोकॉल पहचान: अनियमित इनपुट (जैसे 192.168.1.1, example.com या प्रोटोकॉल के बिना URL) को स्वचालित रूप से संभालता है। उपकरण पहले HTTPS आज़माता है, विफल होने पर स्वचालित रूप से HTTP पर वापस आ जाता है।
  • बैच कमजोरी स्कैनिंग: उच्च-प्रदर्शन मल्टी-थ्रेडेड स्कैनिंग के लिए URL सूची फ़ाइल आयात करने का समर्थन करता है, जिससे असुरक्षित लक्ष्य तेज़ी से खोजे जा सकते हैं।
  • स्वचालित डीडुप्लीकेशन: बैच मोड में डुप्लिकेट लक्ष्यों को स्वचालित रूप से हटाता है, बार-बार पैकेट भेजने से बचता है।
  • उन्नत Payload एन्कोडिंग (मुख्य लाभ):
    • Node.js मूल Base64 का उपयोग करके कमांड इको संभालना।
    • JSON एस्केप वर्णों के कारण होने वाली त्रुटियों को पूरी तरह हल करता है।
    • बाइनरी आउटपुट देखने का समर्थन करता है (जैसे ls -F या गैर-पाठ फ़ाइलें पढ़ना)।
    • लक्ष्य प्रणाली के base64 या tr कमांड पर निर्भर नहीं (Alpine/Distroless जैसे न्यूनतम कंटेनर वातावरणों के लिए एकदम उपयुक्त)।
  • मजबूत त्रुटि प्रबंधन: अस्थिर नेटवर्क वातावरण के लिए अंतर्निहित स्वचालित पुनर्प्रयास तंत्र (Retries) और टाइमआउट हैंडलिंग शामिल है, और CMD एन्कोडिंग त्रुटियों को सुंदरता से संभालता है।

🛠️ इंस्टॉलेशन गाइड

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/hualy13/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. निर्भरताएँ इंस्टॉल करें:

    pip install -r requirements.txt
    

💻 उपयोग विधि

1. इंटरैक्टिव Shell (अनुशंसित)

लक्ष्य से SSH कनेक्ट करने की तरह जुड़ें, लगातार कमांड निष्पादित करने का समर्थन करता है।

python CVE-2025-55182.py -u [https://target.com/apps] --shell

नोट: यदि आप IP (जैसे 127.0.0.1) दर्ज करते हैं, तो उपकरण स्वचालित रूप से पहले HTTPS कनेक्शन आज़माएगा।

2. बैच स्कैनिंग

पाठ फ़ाइल से लक्ष्य सूची लोड करके बैच जाँच करें।

Bash

python CVE-2025-55182.py -f targets.txt -t 20
  • -f: लक्ष्य सूची फ़ाइल का पथ (प्रति पंक्ति एक लक्ष्य)।
  • -t: स्कैनिंग थ्रेड की संख्या (डिफ़ॉल्ट 10)।
  • परिणाम: कमजोरी वाले URL स्वचालित रूप से वर्तमान निर्देशिका में success.txt फ़ाइल में सहेजे जाएँगे।

3. एकल कमांड निष्पादन

एक कमांड निष्पादित करें और बाहर निकलें, त्वरित सत्यापन के लिए उपयुक्त।

Bash

python CVE-2025-55182.py -u [https://target.com/apps] -c "id"

4. प्रॉक्सी समर्थन

HTTP/HTTPS प्रॉक्सी कॉन्फ़िगर करने का समर्थन करता है (उदाहरण के लिए Burp Suite के साथ पैकेट कैप्चर विश्लेषण के लिए)।

Bash

python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]

📝 बैच स्कैनिंग इनपुट प्रारूप

targets.txt फ़ाइल मिश्रित प्रारूपों का समर्थन करती है, उपकरण स्वचालित रूप से मानकीकरण करेगा:

Plaintext

192.168.1.100          # 自动尝试 [http://192.168.1.100]
10.0.0.5:3000          # 自动尝试 [http://10.0.0.5:3000]
example.com            # 优先尝试 [https://example.com],失败后尝试 http://
[https://site.com/apps]  # 按原样测试

🔍 तकनीकी सिद्धांत

यह कमजोरी Next.js Server Actions में Payload की असुरक्षित डिसीरियलाइज़ेशन प्रक्रिया का लाभ उठाती है। यह उपकरण एक दुर्भावनापूर्ण JSON Payload बनाता है, निष्पादन प्रक्रिया निम्नलिखित है:

  1. Node.js के child_process.execSync कॉल को इंजेक्ट करता है।
  2. निष्पादन तर्क को try-catch ब्लॉक में लपेटता है, ताकि कमांड मौजूद न होने या निष्पादन त्रुटि के कारण सर्वर 500 क्रैश न लौटाए।
  3. कमांड निष्पादन परिणाम को Base64 स्ट्रिंग में बदलने के लिए Node.js के आंतरिक Buffer का उपयोग करता है।
  4. एक एक्सेप्शन (Throw Error) फेंककर, Base64 परिणाम को HTTP प्रतिक्रिया हेडर (X-Action-Redirect या Location) में शामिल करके हमलावर को इको करता है।

⚖️ कानूनी घोषणा

इस रिपॉजिटरी में दिए गए उपकरण और जानकारी केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए हैं। लेखक इस उपकरण के दुरुपयोग से होने वाले किसी भी अवैध कार्य या हानि के लिए ज़िम्मेदार नहीं है।

स्पष्ट अधिकार प्राप्त किए बिना किसी भी सिस्टम का परीक्षण न करें।

टूल डाउनलोड करें