Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — Next.js RCE (CVE-2025-55182) के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें इंटरैक्टिव शेल, बैच स्कैनिंग, और सुरक्षा अनुसंधान तथा अधिकृत पेनेट्रेशन टेस्टिंग के लिए उन्नत पेलोड एन्कोडिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/hualy13/cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubhualy13/cve-2025-55182

CVE-2025-55182

Next.js RCE (CVE-2025-55182) के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें इंटरैक्टिव शेल, बैच स्कैनिंग, और सुरक्षा अनुसंधान तथा अधिकृत पेनेट्रेशन टेस्टिंग के लिए उन्नत पेलोड एन्कोडिंग शामिल है।

रिपॉजिटरी देखें
459 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 Next.js RCE दोहन उपकरण 🚀

Python License Security

यह Next.js React Server Components (CVE-2025-55182) रिमोट कोड निष्पादन (RCE) कमजोरी के लिए एक स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपकरण है।

यह उपकरण इंटरैक्टिव Shell, स्मार्ट प्रोटोकॉल पहचान और मल्टी-थ्रेडेड बैच स्कैनिंग कार्यक्षमताओं को एकीकृत करता है, जो सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों के लिए डिज़ाइन किया गया है, ताकि इस कमजोरी को तेज़ी से सत्यापित और दोहन किया जा सके।

⚠️ अस्वीकरण: यह उपकरण केवल साइबर सुरक्षा शिक्षा और अधिकृत सुरक्षा परीक्षण के लिए है। किसी भी अनधिकृत हमले के लिए इसका उपयोग करना सख्त वर्जित है। उपयोगकर्ता इस उपकरण के उपयोग से उत्पन्न सभी कानूनी जिम्मेदारियाँ स्वयं वहन करेगा।


✨ मुख्य विशेषताएँ

  • इंटरैक्टिव Shell मोड: टर्मिनल जैसा वातावरण अनुकरण करता है, बार-बार स्क्रिप्ट चलाए बिना सत्र बनाए रखने और लगातार कमांड निष्पादित करने का समर्थन करता है।
  • स्मार्ट प्रोटोकॉल पहचान: अनियमित इनपुट (जैसे 192.168.1.1, example.com या प्रोटोकॉल के बिना URL) को स्वचालित रूप से संभालता है। उपकरण पहले HTTPS आज़माता है, विफल होने पर स्वचालित रूप से HTTP पर वापस आ जाता है।
  • बैच कमजोरी स्कैनिंग: उच्च-प्रदर्शन मल्टी-थ्रेडेड स्कैनिंग के लिए URL सूची फ़ाइल आयात करने का समर्थन करता है, जिससे असुरक्षित लक्ष्य तेज़ी से खोजे जा सकते हैं।
  • स्वचालित डीडुप्लीकेशन: बैच मोड में डुप्लिकेट लक्ष्यों को स्वचालित रूप से हटाता है, बार-बार पैकेट भेजने से बचता है।
  • उन्नत Payload एन्कोडिंग (मुख्य लाभ):
    • Node.js मूल Base64 का उपयोग करके कमांड इको संभालना।
    • JSON एस्केप वर्णों के कारण होने वाली त्रुटियों को पूरी तरह हल करता है।
    • बाइनरी आउटपुट देखने का समर्थन करता है (जैसे ls -F या गैर-पाठ फ़ाइलें पढ़ना)।
    • लक्ष्य प्रणाली के base64 या tr कमांड पर निर्भर नहीं (Alpine/Distroless जैसे न्यूनतम कंटेनर वातावरणों के लिए एकदम उपयुक्त)।
  • मजबूत त्रुटि प्रबंधन: अस्थिर नेटवर्क वातावरण के लिए अंतर्निहित स्वचालित पुनर्प्रयास तंत्र (Retries) और टाइमआउट हैंडलिंग शामिल है, और CMD एन्कोडिंग त्रुटियों को सुंदरता से संभालता है।

  • 🛠️ इंस्टॉलेशन गाइड

    1. रिपॉजिटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/hualy13/CVE-2025-55182.git
      cd CVE-2025-55182
      
    2. निर्भरताएँ इंस्टॉल करें:

      root@kitploit:~
      pip install -r requirements.txt
      

    💻 उपयोग विधि

    1. इंटरैक्टिव Shell (अनुशंसित)

    लक्ष्य से SSH कनेक्ट करने की तरह जुड़ें, लगातार कमांड निष्पादित करने का समर्थन करता है।

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] --shell
    

    नोट: यदि आप IP (जैसे 127.0.0.1) दर्ज करते हैं, तो उपकरण स्वचालित रूप से पहले HTTPS कनेक्शन आज़माएगा।

    2. बैच स्कैनिंग

    पाठ फ़ाइल से लक्ष्य सूची लोड करके बैच जाँच करें।

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -f targets.txt -t 20
    
    • -f: लक्ष्य सूची फ़ाइल का पथ (प्रति पंक्ति एक लक्ष्य)।
    • -t: स्कैनिंग थ्रेड की संख्या (डिफ़ॉल्ट 10)।
    • परिणाम: कमजोरी वाले URL स्वचालित रूप से वर्तमान निर्देशिका में success.txt फ़ाइल में सहेजे जाएँगे।

    3. एकल कमांड निष्पादन

    एक कमांड निष्पादित करें और बाहर निकलें, त्वरित सत्यापन के लिए उपयुक्त।

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] -c "id"
    

    4. प्रॉक्सी समर्थन

    HTTP/HTTPS प्रॉक्सी कॉन्फ़िगर करने का समर्थन करता है (उदाहरण के लिए Burp Suite के साथ पैकेट कैप्चर विश्लेषण के लिए)।

    Bash

    root@kitploit:~
    python CVE-2025-55182.py -u [https://target.com/apps] --shell -p [http://127.0.0.1:8080]
    

    📝 बैच स्कैनिंग इनपुट प्रारूप

    targets.txt फ़ाइल मिश्रित प्रारूपों का समर्थन करती है, उपकरण स्वचालित रूप से मानकीकरण करेगा:

    Plaintext

    root@kitploit:~
    192.168.1.100          # 自动尝试 [http://192.168.1.100]
    10.0.0.5:3000          # 自动尝试 [http://10.0.0.5:3000]
    example.com            # 优先尝试 [https://example.com],失败后尝试 http://
    [https://site.com/apps]  # 按原样测试
    

    🔍 तकनीकी सिद्धांत

    यह कमजोरी Next.js Server Actions में Payload की असुरक्षित डिसीरियलाइज़ेशन प्रक्रिया का लाभ उठाती है। यह उपकरण एक दुर्भावनापूर्ण JSON Payload बनाता है, निष्पादन प्रक्रिया निम्नलिखित है:

    1. Node.js के child_process.execSync कॉल को इंजेक्ट करता है।
    2. निष्पादन तर्क को try-catch ब्लॉक में लपेटता है, ताकि कमांड मौजूद न होने या निष्पादन त्रुटि के कारण सर्वर 500 क्रैश न लौटाए।
    3. कमांड निष्पादन परिणाम को Base64 स्ट्रिंग में बदलने के लिए Node.js के आंतरिक Buffer का उपयोग करता है।
    4. एक एक्सेप्शन (Throw Error) फेंककर, Base64 परिणाम को HTTP प्रतिक्रिया हेडर (X-Action-Redirect या Location) में शामिल करके हमलावर को इको करता है।

    ⚖️ कानूनी घोषणा

    इस रिपॉजिटरी में दिए गए उपकरण और जानकारी केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए हैं। लेखक इस उपकरण के दुरुपयोग से होने वाले किसी भी अवैध कार्य या हानि के लिए ज़िम्मेदार नहीं है।

    स्पष्ट अधिकार प्राप्त किए बिना किसी भी सिस्टम का परीक्षण न करें।

    टूल डाउनलोड करें