Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Next.js-RCE-CVE-2025-55182 — next.js rce exploit | Kitploit
उपकरण/GitHubGitHub/hyan0116/next.js-rce-cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhyan0116/next.js-rce-cve-2025-55182

Next.js-RCE-CVE-2025-55182

next.js rce exploit

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 Next.js सुरक्षा परीक्षण उपकरण

Go Next.js CVE Fyne

Next.js अनुप्रयोगों के लिए व्यावसायिक सुरक्षा मूल्यांकन उपयोगिता


⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है।

  • ✅ केवल उन सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • ✅ उचित दायरे वाले बग बाउंटी कार्यक्रमों के लिए
  • ✅ सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों के लिए
  • ❌ बिना प्राधिकरण के सिस्टमों के विरुद्ध कभी उपयोग न करें
  • ❌ किसी भी दुर्भावनापूर्ण या अवैध गतिविधियों के लिए नहीं

इस सॉफ़्टवेयर का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


📖 अवलोकन

यह उपयोगिता सुरक्षा पेशेवरों को CVE-2025-55182 के विरुद्ध Next.js अनुप्रयोगों के परीक्षण के लिए एक ग्राफिकल इंटरफ़ेस प्रदान करती है। यह संगठनों को उनके React सर्वर घटक (RSC) कार्यान्वयन में संभावित सुरक्षा समस्याओं की पहचान करने में मदद करता है।

CVE-2025-55182 क्या है?

CVE-2025-55182 Next.js फ्रेमवर्क के कुछ संस्करणों को प्रभावित करने वाली एक सुरक्षा समस्या है। यह उपकरण सुरक्षा टीमों को इनमें मदद करता है:

  • प्रभावित Next.js इंस्टॉलेशन की पहचान करना
  • पैच स्थिति सत्यापित करना
  • सुरक्षा स्थिति का आकलन करना
  • सुधार के लिए निष्कर्षों का दस्तावेजीकरण करना

✨ विशेषताएँ

सुरक्षा मूल्यांकन

अंतर्निहित सुरक्षा उपाय

उपकरण में उत्तरदायी प्रकटीकरण सुविधाएँ शामिल हैं:

root@kitploit:~
// स्वचालित रूप से इनके विरुद्ध परीक्षण अवरुद्ध करता है:
// - सरकारी डोमेन (.gov)
// - शैक्षणिक संस्थान (.edu)
// - विशिष्ट भौगोलिक क्षेत्र

तकनीकी क्षमताएँ

  • प्रोटोकॉल समर्थन: कॉन्फ़िगरेबल SSL सत्यापन के साथ HTTP/HTTPS
  • प्रॉक्सी विकल्प: HTTP, HTTPS, SOCKS5 प्रॉक्सी समर्थन
  • कनेक्शन प्रबंधन: कॉन्फ़िगरेबल टाइमआउट और कनेक्शन पूलिंग
  • एन्कोडिंग: WAF परीक्षण के लिए यूनिकोड पेलोड एन्कोडिंग

🚀 स्थापना

Windows और macOS पर मैन्युअल स्थापना के लिए,

नीचे दिए गए चरणों का पालन करें। macOS उपयोगकर्ताओं के पास सुविधाजनक DMG फ़ाइल का उपयोग करने का विकल्प भी है।

पूर्वापेक्षाएँ

  • Go 1.24 या उच्चतर
  • Fyne निर्भरताएँ (GUI के लिए)
  • इंटरनेट कनेक्शन

स्रोत से निर्माण

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# निर्भरताएँ स्थापित करें
go mod download

# एप्लिकेशन बनाएँ
go build -o nextjs-scanner .

# चलाएँ
./nextjs-scanner

क्रॉस-प्लेटफ़ॉर्म बिल्ड

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 उपयोग

एप्लिकेशन लॉन्च करना

root@kitploit:~
./nextjs-scanner

GUI इंटरफ़ेस

एप्लिकेशन एक सहज ग्राफिकल इंटरफ़ेस प्रदान करता है:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js सुरक्षा मूल्यांकन उपकरण                           │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  लक्ष्य URL:  [https://example.com________________]         │
│                                                             │
│  ☐ प्रॉक्सी सक्षम करें    प्रॉक्सी: [127.0.0.1:8080________] │
│  ☐ SSL सत्यापित करें      टाइमआउट: [30 सेकंड__________]   │
│  ☐ WAF बाईपास मोड                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ मूल्यांकन लॉग:                                       │ │
│  │ [2025-01-15 10:30:15] मूल्यांकन शुरू...             │ │
│  │ [2025-01-15 10:30:16] लक्ष्य से कनेक्ट हो रहा है... │ │
│  │ [2025-01-15 10:30:17] प्रतिक्रिया का विश्लेषण...    │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ मूल्यांकन शुरू करें ]    [ रिपोर्ट जनरेट करें ]      │
│                                                             │
└─────────────────────────────────────────────────────────────┘

कॉन्फ़िगरेशन विकल्प

🏗️ आर्किटेक्चर

परियोजना संरचना

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # एप्लिकेशन प्रवेश बिंदु और GUI
├── go.mod               # Go मॉड्यूल परिभाषा
├── go.sum               # निर्भरता चेकसम
└── README.md            # दस्तावेज़ीकरण

मुख्य घटक

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

निर्भरताएँ

पैकेजउद्देश्य
fyne.io/fyne/v2क्रॉस-प्लेटफ़ॉर्म GUI फ्रेमवर्क
net/httpHTTP क्लाइंट कार्यक्षमता
crypto/tls

🔧 कॉन्फ़िगरेशन

प्रॉक्सी सेटअप

root@kitploit:~
// HTTP प्रॉक्सी
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 प्रॉक्सी
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

कस्टम उपयोगकर्ता एजेंट

उपकरण एक यथार्थवादी ब्राउज़र उपयोगकर्ता एजेंट का उपयोग करता है:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 उत्तरदायी प्रकटीकरण

यदि आप इस उपकरण का उपयोग करके सुरक्षा समस्याओं की खोज करते हैं:

  1. विक्रेता को सूचित किए जाने तक सार्वजनिक रूप से प्रकट न करें
  2. विस्तृत जानकारी के साथ विक्रेता को रिपोर्ट करें
  3. पैच के लिए उचित समय दें (आमतौर पर 90 दिन)
  4. समन्वित प्रकटीकरण प्रथाओं का पालन करें

रिपोर्टिंग चैनल

  • Next.js सुरक्षा: [email protected]
  • HackerOne बग बाउंटी कार्यक्रम

🛡️ कानूनी सूचना

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता इसके लिए जिम्मेदार हैं:

  • परीक्षण से पहले उचित प्राधिकरण प्राप्त करना
  • लागू कानूनों और विनियमों का अनुपालन करना
  • उपकरण का नैतिक और जिम्मेदारीपूर्वक उपयोग करना
  • दुरुपयोग से उत्पन्न होने वाले किसी भी परिणाम

लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई देयता नहीं मानते हैं।

🤝 योगदान

इनके लिए योगदान का स्वागत है:

  • बग फिक्स
  • दस्तावेज़ीकरण में सुधार
  • सुरक्षा सुविधा संवर्द्धन
  • UI/UX सुधार

कृपया GitHub के माध्यम से मुद्दे और पुल अनुरोध सबमिट करें।

📄 लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

📚 संदर्भ

  • CVE-2025-55182 विवरण
  • Next.js सुरक्षा दस्तावेज़ीकरण
  • React सर्वर घटक सुरक्षा
  • OWASP परीक्षण गाइड

सुरक्षा पेशेवरों के लिए निर्मित
🔒 जिम्मेदारी से परीक्षण करें 🔒

टूल डाउनलोड करें
विशेषताविवरण
🎯 लक्षित परीक्षणसटीक भेद्यता मूल्यांकन
🛡️ सुरक्षा जाँचसंवेदनशील डोमेन के लिए अंतर्निहित सुरक्षा
🌐 प्रॉक्सी समर्थनSOCKS5/HTTP प्रॉक्सी के माध्यम से रूटिंग
📊 विस्तृत रिपोर्टव्यापक मूल्यांकन परिणाम
🖥️ GUI इंटरफ़ेसउपयोगकर्ता-अनुकूल Fyne-आधारित इंटरफ़ेस
विकल्पविवरणडिफ़ॉल्ट
लक्ष्य URLNext.js एप्लिकेशन URLआवश्यक
प्रॉक्सी सक्षम करेंप्रॉक्सी के माध्यम से रूटिंगअक्षम
SSL सत्यापित करेंप्रमाणपत्र सत्यापित करेंसक्षम
टाइमआउटअनुरोध टाइमआउट30 सेकंड
WAF बाईपासयूनिकोड एन्कोडिंग मोडअक्षम
TLS/SSL समर्थन
encoding/jsonJSON पार्सिंग