Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-55182 — PoC CVE-2025-55182 | Kitploit
उपकरण/GitHubGitHub/medusash/poc-cve-2025-55182
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmedusash/poc-cve-2025-55182

POC-CVE-2025-55182

PoC CVE-2025-55182

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React RSC RCE

React Server Components के Flight प्रोटोकॉल में deserialization भेद्यता के लिए PoC।

यह क्या है?

Next.js 14+ और React 19 क्लाइंट और सर्वर के बीच संवाद करने के लिए एक स्वामित्व प्रोटोकॉल ("Flight") का उपयोग करते हैं। समस्या: सर्वर बिना जाँचे किसी भी मॉड्यूल को लोड कर लेता है। नतीजतन हम उसे child_process निष्पादित करा सकते हैं और बूम, RCE।

उपयोग

root@kitploit:~
python CVE-2025-55182.py -t <IP> -p <PORT> --cmd "id"

प्रभावित संस्करण

  • Next.js < 14.2.21
  • Next.js < 15.1.2
  • React < 19.2.1

समाधान

अपनी डिपेंडेंसियाँ अपडेट करो। बस इतना ही।

अस्वीकरण

इसका उपयोग केवल उन्हीं सिस्टम्स पर करो जिनके तुम मालिक हो या जिनके लिए लिखित अनुमति हो। अगर तुम कुछ बेवकूफी करते हो तो मैं ज़िम्मेदार नहीं हूँ।

टूल डाउनलोड करें