
CVE-2025-55182 भेद्यता का पता लगाने और दोहन करने का उपकरण (GUI संस्करण)
यह परियोजना CVE-2025-55182 उच्च-जोखिम भेद्यता के लिए एक विज़ुअल पहचान और शोषण उपकरण है, जो Python + tkinter पर आधारित पूर्ण ग्राफ़िकल ऑपरेटिंग इंटरफ़ेस के साथ विकसित है। इसके लिए जटिल कमांड-लाइन संचालन की आवश्यकता नहीं है, और यह उपयोग में आसानी तथा व्यावहारिकता दोनों का ध्यान रखता है।
CVE-2025-55182 भेद्यता React Server Components (RSC) पारिस्थितिकी तंत्र के Next.js फ्रेमवर्क में मौजूद है। हमलावर दुर्भावनापूर्ण multipart/form-data अनुरोध तैयार करके रिमोट कमांड निष्पादन प्राप्त कर सकते हैं, और इस प्रकार सर्वर अनुमतियों पर नियंत्रण कर सकते हैं। यह उपकरण केवल अधिकृत सुरक्षा अनुसंधान और अनुपालन पेनेट्रेशन परीक्षण के लिए है, जो सुरक्षा पेशेवरों को लक्षित संपत्तियों के भेद्यता प्रभाव को शीघ्रता से सत्यापित करने तथा आपातकालीन प्रतिक्रिया और सुरक्षा संरक्षण कार्यों को आगे बढ़ाने में सहायता करता है।
| कार्य मॉड्यूल | विस्तृत विवरण |
|---|---|
| भेद्यता पहचान | एकल-लक्ष्य/बैच पहचान का समर्थन करता है, निष्क्रिय विशेषता पहचान (प्रतिक्रिया हेडर, पृष्ठ कीवर्ड) और सक्रिय फिंगरप्रिंट सत्यापन (React Flight Protocol) को एकीकृत करता है, परिणाम TXT/CSV प्रारूप में निर्यात किए जा सकते हैं |
| वन-क्लिक कमांड निष्पादन | Payload को मैन्युअल रूप से तैयार करने की आवश्यकता नहीं है, लक्ष्य URL और सिस्टम कमांड (whoami/ls/cat आदि) दर्ज करें, स्वचालित रूप से भेद्यता शोषण पूर्ण करें और निष्पादन परिणाम लौटाएँ |
| मेमोरी शेल परिनियोजन और उपयोग | वन-क्लिक फ़ाइल-रहित मेमोरी शेल परिनियोजन, कस्टम एक्सेस पथ का समर्थन करता है, उपकरण या ब्राउज़र के माध्यम से लचीले ढंग से कमांड निष्पादित किए जा सकते हैं |
| रिवर्स शेल | रिवर्स शेल कार्यक्षमता एकीकृत है, हमलावर का IP और लिसनिंग पोर्ट कॉन्फ़िगर करने के बाद लक्ष्य सर्वर का इंटरैक्टिव शेल शीघ्रता से प्राप्त किया जा सकता है |
| संगतता अनुकूलन | URL प्रारूप को स्वचालित रूप से सुधारता है, SSL सत्यापन को अनदेखा करता है, मल्टी-थ्रेडेड बैच स्कैनिंग करता है, विभिन्न ऑपरेटिंग सिस्टम और नेटवर्क वातावरणों के लिए अनुकूलित |
cve-2025-55182-gui.exe
भेद्यता पहचान

कमांड निष्पादन

मेमोरी शेल परिनियोजन और उपयोग
http://目标IP:3000/自定义路径?cmd=待执行命令 एक्सेस करें
रिवर्स शेल
nc -lvp 监听端口
child_process कीवर्ड को फ़िल्टर करेंchild_process मॉड्यूल की निष्पादन अनुमतियों को प्रतिबंधित करें, व्यावसायिक सेवाओं की चलने वाली अनुमतियों को न्यूनतम करेंयह परियोजना केवल सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण के लिए है। किसी भी अवैध हमले, अनधिकृत सिस्टम जाँच या डेटा चोरी के व्यवहार के लिए इसका उपयोग निषिद्ध है।
इस उपकरण के उपयोग से उत्पन्न सभी कानूनी जिम्मेदारियाँ, आर्थिक हानियाँ, सिस्टम क्षति आदि परिणामों की जिम्मेदारी उपयोगकर्ता स्वयं वहन करेगा। परियोजना डेवलपर किसी भी संयुक्त दायित्व को वहन नहीं करेगा।
सभी का स्वागत है, कृपया 梦醒安全 (मेंगशिंग सिक्योरिटी) WeChat आधिकारिक खाते को फॉलो करें, जहाँ साइबर सुरक्षा से संबंधित सामग्री लगातार अपडेट होती रहेगी
सभी का स्वागत है, चर्चा समूह में शामिल हों, आइए सब मिलकर विचारों का आदान-प्रदान करें और सीखें
