Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react-cve-2025-55182 — Next.js Server Actions के भीतर CVE-2025-55182 भेद्यता का परीक्षण और विश्लेषण करें | Kitploit
उपकरण/GitHubGitHub/niokagi/react-cve-2025-55182
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubniokagi/react-cve-2025-55182

react-cve-2025-55182

Next.js Server Actions के भीतर CVE-2025-55182 भेद्यता का परीक्षण और विश्लेषण करें

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182: React/Next.js परीक्षण

परियोजना स्थिति: प्रयोगात्मक / प्रूफ ऑफ कॉन्सेप्ट

यह रिपॉज़िटरी CVE-2025-55182 के विश्लेषण के लिए एक नियंत्रित शोध वातावरण और प्रूफ-ऑफ-कॉन्सेप्ट (PoC) ढाँचे के रूप में कार्य करती है। यह Next.js सर्वर एक्शन के संदर्भ में एक प्रोटोटाइप पॉल्यूशन (Prototype Pollution) भेद्यता को प्रदर्शित करती है, विशेष रूप से असुरक्षित रिकर्सिव मर्ज (recursive merge) संचालनों को लक्षित करते हुए।

अवलोकन

मुख्य भेद्यता एक कस्टम deepMerge उपयोगिता फ़ंक्शन में निहित है, जो Next.js सर्वर एक्शन (syncConfiguration) के भीतर लागू किया गया है। इस फ़ंक्शन में विशेष ऑब्जेक्ट कुंजियों—विशेष रूप से __proto__ और constructor—के लिए पर्याप्त सैनिटाइज़ेशन का अभाव है। इस चूक के कारण एक अनप्रमाणित (unauthenticated) हमलावर वैश्विक Object.prototype में मनमानी प्रॉपर्टीज़ इंजेक्ट कर सकता है।

सर्वर-साइड Node.js रनटाइम में, सफल प्रोटोटाइप पॉल्यूशन निम्नलिखित परिणाम दे सकता है:

  • रिमोट स्टेट मैनिपुलेशन: एप्लिकेशन लॉजिक, प्राधिकरण फ़्लैग (जैसे, isAdmin), या कॉन्फ़िगरेशन सेटिंग्स को वैश्विक रूप से बदलना।
  • डिनायल ऑफ सर्विस (DoS): toString या valueOf जैसी महत्वपूर्ण आंतरिक विधियों को अधिलेखित करके एप्लिकेशन को अस्थिर करना।
  • संभावित रिमोट कोड एक्ज़ीक्यूशन (RCE): हालाँकि यह लैब मुख्य रूप से स्टेट मैनिपुलेशन प्रदर्शित करता है, प्रोटोटाइप पॉल्यूशन को अक्सर अन्य गैजेट्स (जैसे, child_process या टेम्पलेट इंजन में) के साथ जोड़कर मनमाना कोड निष्पादन प्राप्त किया जा सकता है।

रिपॉज़िटरी संरचना

  • lab/next-app/: सुरक्षा दोष का अनुकरण करने के लिए डिज़ाइन किया गया एक भेद्य Next.js 15 एप्लिकेशन।
    • src/app/actions.jsx: भेद्य deepMerge कार्यान्वयन वाला सर्वर-साइड कोड।
  • exploits/: परीक्षण और शोषण के लिए Python स्वचालन स्क्रिप्ट्स।
    • rce.py: सर्वर स्टेट पॉल्यूशन प्रदर्शित करने के लिए दुर्भावनापूर्ण JSON पेलोड के इंजेक्शन को स्वचालित करने वाली स्क्रिप्ट।
    • get-shell.py: RSC Flight Protocol डिसीरियलाइज़ेशन वेक्टरों का अन्वेषण करने वाला एक उन्नत PoC।
  • docs/PAYLOADS.md: मैन्युअल परीक्षण और विश्लेषण के लिए विभिन्न JSON पेलोड युक्त एक संदर्भ दस्तावेज़।

उपयोग निर्देश

1. पर्यावरण सेटअप

आप लैब को Docker (अनुशंसित) या स्थानीय रूप से चला सकते हैं।

विकल्प A: Docker (अनुशंसित)

सुनिश्चित करें कि Docker और Docker Compose स्थापित हैं।

root@kitploit:~
docker-compose up --build

एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा।

विकल्प B: स्थानीय सेटअप

Node.js 20+ की आवश्यकता है।

root@kitploit:~
cd lab/next-app
npm install
npm run dev

एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा।

2. मैन्युअल सत्यापन

  1. http://localhost:3000 पर जाएँ।
  2. docs/PAYLOADS.md से एक पेलोड चुनें (जैसे, बेसिक पेलोड)।
  3. पेलोड को "Config_Payload_Input" फ़ील्ड में दर्ज करें और "Commit_Changes" के माध्यम से सबमिट करें।
  4. सफल शोषण का संकेत देने वाला "RUNTIME_POLLUTION_DETECTED" अलर्ट सत्यापित करें।

3. स्वचालित शोषण

प्रदान की गई Python स्क्रिप्ट्स भेद्यता के प्रोग्रामेटिक सत्यापन की अनुमति देती हैं।

पूर्वापेक्षा: ब्राउज़र के Network टैब से Next-Action ID प्राप्त करें (POST अनुरोध हेडर Next-Action देखें) या सर्वर टर्मिनल आउटपुट से।

Docker का उपयोग करना (अनुशंसित)

  1. हमलावर कंटेनर में प्रवेश करें:
    root@kitploit:~
    docker exec -it exploit-runner bash
    
  2. Action ID एक्सपोर्ट करें और एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    export ACTION_ID="your_action_id_here"
    python3 rce.py "id"
    

स्थानीय Python का उपयोग करना

  1. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r exploits/requirements.txt
    
  2. एक्सप्लॉइट चलाएँ (ACTION_ID को env var के रूप में सेट करें या स्क्रिप्ट संपादित करें):
    root@kitploit:~
    export ACTION_ID="your_action_id_here"
    python3 exploits/rce.py "id"
    

नोट: rce.py स्क्रिप्ट सफल स्टेट पॉल्यूशन प्रदर्शित करने के लिए कॉन्फ़िगर की गई है। पूर्ण शेल निष्पादन विशिष्ट पर्यावरणीय गैजेट्स पर निर्भर करता है, जो भिन्न हो सकते हैं।

अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है।

इस सामग्री में दिए गए कोड या तकनीकों का उपयोग उन प्रणालियों पर न करें जिनके लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है। लेखक इस सामग्री से होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें