Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-demo — प्रदर्शन CVE-2025-55182 — Next.js RCE (शैक्षणिक उद्देश्यों के लिए) | Kitploit
उपकरण/GitHubGitHub/osman-butt/cve-2025-55182-demo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubosman-butt/cve-2025-55182-demo

CVE-2025-55182-demo

प्रदर्शन CVE-2025-55182 — Next.js RCE (शैक्षणिक उद्देश्यों के लिए)

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 — प्रदर्शन

यह रिपॉजिटरी CVE-2025-55182 भेद्यता का एक प्रदर्शन प्रदान करता है, जो असुरक्षित Next.js अनुप्रयोगों में दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।

संदर्भ:

  • CVE प्रविष्टि: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55182
  • संबंधित PoC: https://github.com/msanft/CVE-2025-55182

[!WARNING] यह प्रदर्शन केवल सुरक्षा अनुसंधान, परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके लिए आपके पास स्पष्ट प्राधिकरण नहीं है।

शुरू करना

पूर्वापेक्षाएँ

  • Docker और Docker Compose स्थापित और चालू हों।
  • Python 3.8+ venv समर्थन के साथ।

[!NOTE] जब तक अन्यथा उल्लेख न किया गया हो, रूट फ़ोल्डर से कमांड चलाएँ।

असुरक्षित Next.js अनुप्रयोग प्रारंभ करें

प्रोजेक्ट रूट से, चलाएँ:

root@kitploit:~
docker compose -f nextjs-target/compose.yml up --build -d

डिफ़ॉल्ट रूप से, अनुप्रयोग http://localhost:3000 पर परोसा जाता है।

एक्सप्लॉइट स्क्रिप्ट चलाएँ

  1. Python वर्चुअल एनवायरनमेंट बनाएँ और सक्रिय करें:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate    # macOS / Linux
    # .venv\Scripts\activate    # Windows (PowerShell/CMD)
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. PoC चलाएँ (आवश्यकतानुसार HOST/PORT/ENDPOINT बदलें):

    root@kitploit:~
    python exploit.py --host 127.0.0.1 --port 3000 --endpoint /
    

[!WARNING] स्क्रिप्ट एक असुरक्षित लक्ष्य के विरुद्ध कमांड निष्पादन प्रदर्शित करती है। इसका उपयोग केवल उन प्रणालियों पर करें जहाँ आपके पास परीक्षण की स्पष्ट अनुमति है।

उदाहरण

अनुमत परीक्षण लक्ष्य पर चलाने के लिए सामान्य कमांड (केवल उदाहरण):

root@kitploit:~
ls -la
env

लक्ष्य अनुप्रयोग को रोकना

कंटेनरों को रोकें और हटाएँ:

root@kitploit:~
docker compose -f nextjs-target/compose.yml down
टूल डाउनलोड करें