Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-55182 — PoC CVE-2025-55182 | Kitploit
उपकरण/GitHubGitHub/medusash/poc-cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React RSC RCE

React Server Components के Flight प्रोटोकॉल में deserialization भेद्यता के लिए PoC।

यह क्या है?

Next.js 14+ और React 19 क्लाइंट और सर्वर के बीच संवाद करने के लिए एक स्वामित्व प्रोटोकॉल ("Flight") का उपयोग करते हैं। समस्या: सर्वर बिना जाँचे किसी भी मॉड्यूल को लोड कर लेता है। नतीजतन हम उसे child_process निष्पादित करा सकते हैं और बूम, RCE।

उपयोग

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

प्रभावित संस्करण

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

समाधान

अपनी डिपेंडेंसियाँ अपडेट करो। बस इतना ही।

अस्वीकरण

इसका उपयोग केवल उन्हीं सिस्टम्स पर करो जिनके तुम मालिक हो या जिनके लिए लिखित अनुमति हो। अगर तुम कुछ बेवकूफी करते हो तो मैं ज़िम्मेदार नहीं हूँ।

टूल डाउनलोड करें