Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66478-Exploit-Poc — Next.js CVE-2025-66478 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Server Actions में असुरक्षित डिसीरियलाइज़ेशन और प्रोटोटाइप पोल्यूशन के माध्यम से RCE का प्रदर्शन करता है। सुरक्षा अनुसंधान के लिए कमज़ोर ऐप और Python एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/namest504/cve-2025-66478-exploit-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnamest504/cve-2025-66478-exploit-poc

CVE-2025-66478-Exploit-Poc

Next.js CVE-2025-66478 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Server Actions में असुरक्षित डिसीरियलाइज़ेशन और प्रोटोटाइप पोल्यूशन के माध्यम से RCE का प्रदर्शन करता है। सुरक्षा अनुसंधान के लिए कमज़ोर ऐप और Python एक्सप्लॉइट स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
3129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js CVE-2025-66478 PoC

अंग्रेज़ी | कोरियाई

यह रिपॉज़िटरी Next.js CVE-2025-66478 भेद्यता को पुनरुत्पादित करने और अनुसंधान करने के लिए एक प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC) प्रदान करती है। इसमें एक असुरक्षित Next.js एप्लिकेशन और भेद्यता का परीक्षण करने हेतु एक Python एक्सप्लॉयट स्क्रिप्ट शामिल है।

CVE-2025-66478 क्या है?

यह Next.js सर्वर एक्शन्स की प्रोसेसिंग में उत्पन्न होने वाली एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।

मुख्य बातें:

  • मूल कारण: RSC (React सर्वर कंपोनेंट्स) फ्लाइट प्रोटोकॉल के भीतर असुरक्षित डी-सीरियलाइज़ेशन।
  • हमला वेक्टर: __proto__ प्रॉपर्टी के माध्यम से प्रोटोटाइप पॉल्यूशन।

भेद्यता सारांश

आइटमविवरण
CVE IDCVE-2025-66478
प्रकाररिमोट कोड एक्ज़ीक्यूशन (RCE)
मूल कारणRSC फ्लाइट प्रोटोकॉल में असुरक्षित डी-सीरियलाइज़ेशन
गंभीरता (CVSS)10.0 (क्रिटिकल)
प्रभावसर्वर पर मनमाना सिस्टम कमांड निष्पादन

हमला तंत्र (तकनीकी विवरण)

  1. पेलोड ट्रांसमिशन: हमलावर React फ्लाइट सीरियलाइज़ेशन प्रारूप का उपयोग करके एक पेलोड तैयार करता है, जिसमें __proto__ जैसी प्रॉपर्टीज़ इंजेक्ट की जाती हैं।
  2. असुरक्षित डी-सीरियलाइज़ेशन और पॉल्यूशन: सर्वर बिना उचित सत्यापन के पेलोड को डी-सीरियलाइज़ करता है, जिससे Object.prototype का पॉल्यूशन होता है।
  3. Thenable गैजेट: यह पॉल्यूशन सभी ऑब्जेक्ट्स में एक then प्रॉपर्टी इंजेक्ट करता है। Next.js लॉजिक इन ऑब्जेक्ट्स को Promises (Thenables) के रूप में गलत पहचान लेता है।
  4. RCE निष्पादन: जब सर्वर इस "नकली Promise" को await करने का प्रयास करता है, तो then मेथड में इंजेक्ट किया गया दुर्भावनापूर्ण JavaScript कोड निष्पादित हो जाता है (उदाहरण: child_process.execSync)।
root@kitploit:~
sequenceDiagram
    participant Attacker
    participant Server as Next.js Server
    
    Attacker->>Server: POST / (JSON with "__proto__": {"then": ...})
    Note right of Server: JSON Parsing Pollutes Object.prototype
    
    Server->>Server: Application Logic encounters an Object
    
    rect rgb(200, 150, 150)
    Note right of Server: "Thenable" Check Gadget
    Server->>Server: Checks: typeof obj.then === 'function'?
    Server-->>Server: YES (due to pollution)
    end
    
    Server->>Server: Await/Execute malicious .then()
    Note right of Server: Malicious JS Code Runs (RCE)
    
    Server-->>Attacker: Response (Action Redirect / Error info)

परिणामस्वरूप, जब सर्वर इस हेरफेर किए गए Promise को प्रोसेस करता है, तो यह हमलावर द्वारा इंजेक्ट किया गया JavaScript कोड निष्पादित करता है, जो सिस्टम कमांड निष्पादन का कारण बन सकता है। शामिल main.py इस हमले के परिदृश्य को पुनरुत्पादित करने वाला उदाहरण कोड है।

प्रभावित संस्करण

यह भेद्यता App Router का उपयोग करने वाले Next.js एप्लिकेशनों को प्रभावित करती है।

  • प्रभावित:
    • Next.js 15.x
    • Next.js 16.x
    • Next.js 14.3.0-canary.77 और बाद के (Canary रिलीज़)
  • प्रभावित नहीं:
    • Next.js 13.x
    • Next.js 14.x स्थिर रिलीज़
    • केवल Pages Router वाले एप्लिकेशन
    • Edge Runtime

स्थिर (फिक्स्ड) संस्करण:

  • 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7
  • 16.0.7
  • 15.6.0-canary.58 (PPR उपयोगकर्ताओं के लिए)

संदर्भ

  • Next.js सुरक्षा परामर्श
  • NVD - CVE-2025-66478

फ़ाइल संरचना

  • next.js/: असुरक्षित Next.js वेब एप्लिकेशन का उदाहरण कोड।
  • exploit/: Python में लिखी गई एक्सप्लॉयट निष्पादन स्क्रिप्ट (main.py)।

पूर्वापेक्षाएँ

  • Node.js: v18 या उच्चतर अनुशंसित।
  • Python: v3.8 या उच्चतर अनुशंसित।

1. Next.js एप्लिकेशन चलाना

सबसे पहले, आपको लक्षित Next.js सर्वर को चलाना होगा।

  1. next.js डायरेक्टरी पर जाएँ:

    root@kitploit:~
    cd next.js
    
  2. निर्भरताएँ इंस्टॉल करें:

    root@kitploit:~
    npm install
    # You can also use yarn or pnpm.
    
  3. डेवलपमेंट सर्वर प्रारंभ करें:

    root@kitploit:~
    npm run dev
    

    सुनिश्चित करें कि आप अपने ब्राउज़र के माध्यम से http://localhost:3000 तक पहुँच सकते हैं।

2. Python एक्सप्लॉयट चलाना

अब आप Python स्क्रिप्ट का उपयोग करके भेद्यता का परीक्षण कर सकते हैं।

  1. प्रोजेक्ट रूट से exploit डायरेक्टरी पर जाएँ:

    root@kitploit:~
    cd exploit
    
  2. (वैकल्पिक) वर्चुअल एनवायरनमेंट उपयोग करने की अनुशंसा की जाती है:

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate  # For Windows: venv\Scripts\activate
    
  3. आवश्यक लाइब्रेरीज़ इंस्टॉल करें: requests मॉड्यूल आवश्यक है।

    root@kitploit:~
    pip install requests
    
  4. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python main.py
    

    डिफ़ॉल्ट रूप से, यह स्थानीय पते (http://localhost:3000) को लक्षित करता है। किसी भिन्न पते का परीक्षण करने के लिए, --url विकल्प का उपयोग करें:

    root@kitploit:~
    python main.py --url http://target-ip:3000
    

अस्वीकरण

यह कोड केवल सुरक्षा अनुसंधान और शैक्षणिक उद्देश्यों के लिए प्रदान किया गया है। बिना पूर्व अनुमति के सिस्टम या नेटवर्क के विरुद्ध इस टूल का उपयोग करना अवैध है, और ऐसे उपयोग से उत्पन्न किसी भी समस्या के लिए उपयोगकर्ता पूर्ण रूप से जिम्मेदार है।

टूल डाउनलोड करें