Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-TOOLS — CVE-2025-55182 का पता लगाने और सुरक्षा मूल्यांकन के लिए एक व्यापक उपकरण | Kitploit
उपकरण/GitHubGitHub/mingyisecurity-lab/cve-2025-55182-tools
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmingyisecurity-lab/cve-2025-55182-tools

CVE-2025-55182-TOOLS

CVE-2025-55182 का पता लगाने और सुरक्षा मूल्यांकन के लिए एक व्यापक उपकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 शोषण उपकरण

CVE-2025-55182 व्यापक शोषण/पहचान उपकरण

द्वारा विकसित MingYi Security Lab

स्क्रीनशॉट

विशेषताएँ

  • भेद्यता पहचान: एकाधिक लक्ष्यों को भेद्यता के लिए बैच स्कैन करें
  • पथ स्कैनिंग: भेद्य पथों की खोज के लिए सामान्य सर्वर एक्शन एंडपॉइंट्स को स्कैन करें
  • रिमोट कोड निष्पादन: भेद्य लक्ष्यों पर सिस्टम कमांड निष्पादित करें
  • एकाधिक शोषण विधियाँ:
    • V1: vm#runInThisContext - क्लासिक RCE विधि
    • V2: $@ Chunk.prototype.then - Next.js 16.0.6+ के लिए उन्नत POC

स्थापना

root@kitploit:~
go build -o cve-tool main.go

उपयोग

root@kitploit:~
./cve-tool

कीबोर्ड शॉर्टकट

टैब

  1. पहचान: एक या एकाधिक लक्ष्यों को भेद्यता के लिए स्कैन करें
  2. पथ स्कैन: एकल लक्ष्य पर भेद्य एंडपॉइंट खोजें
  3. शोषण: पुष्टिकृत भेद्य लक्ष्यों पर कमांड निष्पादित करें

डिफ़ॉल्ट पथ शब्दकोश

इस उपकरण में सामान्य सर्वर एक्शन पथ शामिल हैं:

  • /, /formaction, /action, /actions
  • /api/action, /api/actions, /api/form, /api/submit
  • /submit, /form, /rsc, /_rsc
  • /_next/forms, /server-action, /server-actions

शोषण विधियाँ

V1: vm#runInThisContext

क्लासिक RCE विधि जो vm#runInThisContext का उपयोग करके मनमाना JavaScript कोड निष्पादित करती है।

V2: $@ Chunk.prototype.then (Next.js 16.0.6+)

उन्नत POC जो $@ डिसीरियलाइज़ेशन का उपयोग करके एक Chunk संदर्भ प्राप्त करता है और Chunk.prototype.then को रूट ऑब्जेक्ट के then गुण के रूप में सेट करता है। यह RCE के लिए Function कंस्ट्रक्टर के साथ Blob डिसीरियलाइज़ेशन को ट्रिगर करता है।

मुख्य विचार:

  1. $@ डिसीरियलाइज़ेशन का उपयोग करके एक Chunk संदर्भ प्राप्त करें
  2. Chunk.prototype.then को then गुण के रूप में सेट करें
  3. जब प्रतीक्षित/हल किया जाता है, तो then को रूट ऑब्जेक्ट के साथ this के रूप में लागू किया जाता है
  4. स्थिति को RESOLVED_MODEL पर सेट करें ताकि नकली चंक के साथ initializeModelChunk को कॉल किया जा सके
  5. Blob डिसीरियलाइज़ेशन ट्रिगर करें जो हमलावर-नियंत्रित पेलोड के साथ response._formData.get को कॉल करता है

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

लाइसेंस

कॉपीराइट © 2025 MingYi Security Lab। सर्वाधिकार सुरक्षित।

टूल डाउनलोड करें
कुंजीकार्रवाई
Tabइनपुट फ़ील्ड के बीच स्विच करें
Shift+Tabपिछला इनपुट फ़ील्ड
F1 / Ctrl+1पहचान टैब
F2 / Ctrl+2पथ स्कैन टैब
F3 / Ctrl+3शोषण टैब
Enterवर्तमान कार्रवाई निष्पादित करें
Ctrl+Qत्वरित कमांड (शोषण टैब)
Ctrl+Eशोषण विधि बदलें (शोषण टैब)
Escबाहर निकलें