Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Next.js-RCE — Nextjs RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/lucyz1125/cve-2025-55182-next.js-rce
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHublucyz1125/cve-2025-55182-next.js-rce

CVE-2025-55182-Next.js-RCE

Nextjs RCE एक्सप्लॉइट

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔍 Next.js सुरक्षा परीक्षण उपकरण

Go Next.js CVE Fyne

Next.js अनुप्रयोगों के लिए व्यावसायिक सुरक्षा मूल्यांकन उपयोगिता


⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है।

  • ✅ केवल उन सिस्टम पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • ✅ उचित दायरे वाले बग बाउंटी कार्यक्रमों के लिए
  • ✅ सुरक्षा शोधकर्ताओं और पैठ परीक्षकों के लिए
  • ❌ बिना प्राधिकरण के सिस्टम के विरुद्ध कभी उपयोग न करें
  • ❌ किसी दुर्भावनापूर्ण या अवैध गतिविधियों के लिए नहीं

इस सॉफ़्टवेयर का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


📖 अवलोकन

यह उपयोगिता सुरक्षा पेशेवरों को CVE-2025-55182 के विरुद्ध Next.js अनुप्रयोगों के परीक्षण के लिए एक ग्राफिकल इंटरफ़ेस प्रदान करती है। यह संगठनों को उनके React Server Components (RSC) कार्यान्वयन में संभावित सुरक्षा समस्याओं की पहचान करने में मदद करती है।

CVE-2025-55182 क्या है?

CVE-2025-55182 एक सुरक्षा समस्या है जो Next.js फ्रेमवर्क के कुछ संस्करणों को प्रभावित करती है। यह उपकरण सुरक्षा टीमों की सहायता करता है:

  • प्रभावित Next.js इंस्टॉलेशन की पहचान करना
  • पैच स्थिति सत्यापित करना
  • सुरक्षा स्थिति का आकलन करना
  • सुधार के लिए निष्कर्षों का दस्तावेज़ीकरण करना

✨ विशेषताएँ

सुरक्षा मूल्यांकन

अंतर्निहित सुरक्षा उपाय

उपकरण में जिम्मेदार प्रकटीकरण सुविधाएँ शामिल हैं:

root@kitploit:~
// Automatically blocks testing against:
// - Government domains (.gov)
// - Educational institutions (.edu)
// - Specific geographic regions

तकनीकी क्षमताएँ

  • प्रोटोकॉल समर्थन: कॉन्फ़िगर करने योग्य SSL सत्यापन के साथ HTTP/HTTPS
  • प्रॉक्सी विकल्प: HTTP, HTTPS, SOCKS5 प्रॉक्सी समर्थन
  • कनेक्शन हैंडलिंग: कॉन्फ़िगर करने योग्य टाइमआउट और कनेक्शन पूलिंग
  • एन्कोडिंग: WAF परीक्षण के लिए यूनिकोड पेलोड एन्कोडिंग

🚀 इंस्टॉलेशन

Windows और macOS पर मैन्युअल इंस्टॉलेशन के लिए,

नीचे दिए गए चरणों का पालन करें। macOS उपयोगकर्ताओं के पास सुविधाजनक DMG फ़ाइल का उपयोग करने का विकल्प भी है।

पूर्वापेक्षाएँ

  • Go 1.24 या उच्चतर
  • Fyne निर्भरताएँ (GUI के लिए)
  • इंटरनेट कनेक्शन

स्रोत से बिल्ड करना

root@kitploit:~
# Clone the repository
git clone https://github.com/ssmvl2/Nextjs-RCE-Exploit.git
cd Nextjs-RCE-Exploit

# Install dependencies
go mod download

# Build the application
go build -o nextjs-scanner .

# Run
./nextjs-scanner

क्रॉस-प्लेटफ़ॉर्म बिल्ड

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o nextjs-scanner.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -o nextjs-scanner-linux .

# macOS
GOOS=darwin GOARCH=amd64 go build -o nextjs-scanner-mac .

📖 उपयोग

एप्लिकेशन लॉन्च करना

root@kitploit:~
./nextjs-scanner

GUI इंटरफ़ेस

एप्लिकेशन एक सहज ग्राफिकल इंटरफ़ेस प्रदान करता है:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Next.js Security Assessment Tool                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  Target URL:  [https://example.com________________]         │
│                                                             │
│  ☐ Enable Proxy    Proxy: [127.0.0.1:8080________]         │
│  ☐ Verify SSL      Timeout: [30 seconds__________]         │
│  ☐ WAF Bypass Mode                                          │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │ Assessment Log:                                       │ │
│  │ [2025-01-15 10:30:15] Starting assessment...         │ │
│  │ [2025-01-15 10:30:16] Connecting to target...        │ │
│  │ [2025-01-15 10:30:17] Analyzing response...          │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│        [ Start Assessment ]    [ Generate Report ]          │
│                                                             │
└─────────────────────────────────────────────────────────────┘

कॉन्फ़िगरेशन विकल्प

🏗️ आर्किटेक्चर

प्रोजेक्ट संरचना

root@kitploit:~
Nextjs-Security-Tool/
├── main.go              # Application entry point & GUI
├── go.mod               # Go module definition
├── go.sum               # Dependency checksums
└── README.md            # Documentation

मुख्य घटक

root@kitploit:~
type RequestHandler struct {
    httpClient     *http.Client
    requestTimeout time.Duration
    sslVerify      bool
    browserAgent   string
}

type PayloadResponse struct {
    Success bool   `json:"success"`
    Result  string `json:"result"`
    Error   string `json:"error,omitempty"`
}

निर्भरताएँ

पैकेजउद्देश्य
fyne.io/fyne/v2क्रॉस-प्लेटफ़ॉर्म GUI फ्रेमवर्क
net/httpHTTP क्लाइंट कार्यक्षमता
crypto/tls

🔧 कॉन्फ़िगरेशन

प्रॉक्सी सेटअप

root@kitploit:~
// HTTP Proxy
handler.ConfigureProxy(true, "http://127.0.0.1:8080")

// SOCKS5 Proxy
handler.ConfigureProxy(true, "socks5://127.0.0.1:1080")

कस्टम यूज़र एजेंट

उपकरण एक यथार्थवादी ब्राउज़र यूज़र एजेंट का उपयोग करता है:

root@kitploit:~
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 
(KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36

📋 जिम्मेदार प्रकटीकरण

यदि आप इस उपकरण का उपयोग करके सुरक्षा समस्याएँ खोजते हैं:

  1. सार्वजनिक रूप से खुलासा न करें जब तक विक्रेता को सूचित न किया जाए
  2. विक्रेता को विस्तृत जानकारी के साथ रिपोर्ट करें
  3. पैच के लिए उचित समय दें (आमतौर पर 90 दिन)
  4. समन्वित प्रकटीकरण प्रथाओं का पालन करें

रिपोर्टिंग चैनल

  • Next.js सुरक्षा: [email protected]
  • HackerOne बग बाउंटी कार्यक्रम

🛡️ कानूनी नोटिस

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता इसके लिए जिम्मेदार हैं:

  • परीक्षण से पहले उचित प्राधिकरण प्राप्त करना
  • लागू कानूनों और विनियमों का पालन करना
  • उपकरण का नैतिक और जिम्मेदारी से उपयोग करना
  • दुरुपयोग से उत्पन्न होने वाले किसी भी परिणाम

लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।

🤝 योगदान

इनके लिए योगदान का स्वागत है:

  • बग फिक्स
  • दस्तावेज़ीकरण सुधार
  • सुरक्षा सुविधा संवर्द्धन
  • UI/UX सुधार

कृपया GitHub के माध्यम से मुद्दे और पुल रिक्वेस्ट सबमिट करें।

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

📚 संदर्भ

  • CVE-2025-55182 विवरण
  • Next.js सुरक्षा दस्तावेज़ीकरण
  • React Server Components सुरक्षा
  • OWASP परीक्षण गाइड

सुरक्षा पेशेवरों के लिए निर्मित
🔒 जिम्मेदारी से परीक्षण करें 🔒

टूल डाउनलोड करें
विशेषताविवरण
🎯 लक्षित परीक्षणसटीक भेद्यता मूल्यांकन
🛡️ सुरक्षा जाँचसंवेदनशील डोमेन के लिए अंतर्निहित सुरक्षा
🌐 प्रॉक्सी समर्थनSOCKS5/HTTP प्रॉक्सी के माध्यम से रूट करें
📊 विस्तृत रिपोर्टव्यापक मूल्यांकन परिणाम
🖥️ GUI इंटरफ़ेसउपयोगकर्ता-अनुकूल Fyne-आधारित इंटरफ़ेस
विकल्पविवरणडिफ़ॉल्ट
लक्ष्य URLNext.js एप्लिकेशन URLआवश्यक
प्रॉक्सी सक्षम करेंप्रॉक्सी के माध्यम से रूट करेंअक्षम
SSL सत्यापित करेंप्रमाणपत्र सत्यापित करेंसक्षम
टाइमआउटअनुरोध टाइमआउट30 सेकंड
WAF बाइपासयूनिकोड एन्कोडिंग मोडअक्षम
TLS/SSL समर्थन
encoding/jsonJSON पार्सिंग