Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-PoC — React2Shell (CVE-2025-66478): Next.js सर्वर घटकों में महत्वपूर्ण रिमोट कोड निष्पादन (RCE) के लिए एक Python-आधारित अवधारणा का प्रमाण। इसमें एक इंटरैक्टिव CLI, कस्टम पेलोड इंजेक्शन और स्वच्छ आउटपुट फ़ॉर्मेटिंग शामिल है। केवल शैक्षिक अनुसंधान के लिए। | Kitploit
उपकरण/GitHubGitHub/ravindurathnayaka/cve-2025-55182-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubravindurathnayaka/cve-2025-55182-poc

CVE-2025-55182-PoC

React2Shell (CVE-2025-66478): Next.js सर्वर घटकों में महत्वपूर्ण रिमोट कोड निष्पादन (RCE) के लिए एक Python-आधारित अवधारणा का प्रमाण। इसमें एक इंटरैक्टिव CLI, कस्टम पेलोड इंजेक्शन और स्वच्छ आउटपुट फ़ॉर्मेटिंग शामिल है। केवल शैक्षिक अनुसंधान के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
428 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

⚡ React2Shell Exploit PoC (CVE-2025-66478)

Next.js रिमोट कोड निष्पादन (RCE) सर्वर कंपोनेंट्स में प्रोटोटाइप प्रदूषण के माध्यम से

Python Exploit Type CVE


🕵️‍♂️ अवलोकन

इस रिपॉजिटरी में CVE-2025-66478 (कुछ संदर्भों में CVE-2025-55182 के रूप में भी संदर्भित) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Next.js अनुप्रयोगों को प्रभावित करने वाली एक गंभीर कमजोरी है, जो React Server Components (RSC) के विशिष्ट संस्करणों का उपयोग करते हैं।

RSC की सीरियलाइजेशन प्रक्रिया में हेरफेर करके, एक अप्रमाणित हमलावर प्रोटोटाइप प्रदूषण (__proto__:then) के माध्यम से एक दुर्भावनापूर्ण पेलोड इंजेक्ट कर सकता है। इससे child_process.execSync के माध्यम से सर्वर पर मनमानी सिस्टम कमांड का निष्पादन हो सकता है।

डेवलपर: ArkhamKnight47


🚀 विशेषताएँ

  • इंटरैक्टिव CLI — लक्ष्य URL और कमांड के लिए सरल प्रॉम्प्ट।
  • पेलोड इंजेक्शन — स्वचालित रूप से आवश्यक multipart/form-data पेलोड बनाता है।
  • स्मार्ट आउटपुट सफाई — कच्चे JSON प्रतिक्रियाओं को पार्स करता है और केवल साफ कमांड आउटपुट प्रदर्शित करता है (जैसे, 1:E{"digest":...} को हटाता है)।
  • मैट्रिक्स थीम — हरे-पर-काले सौंदर्य के साथ ASCII कला बैनर।
  • क्रॉस-प्लेटफ़ॉर्म — विंडोज और लिनक्स लक्ष्यों पर साफ आउटपुट के लिए न्यूलाइन अंतर (\n बनाम \r\n) को संभालता है।

🛠️ स्थापना और उपयोग

आवश्यक शर्तें

  • Python 3.x
  • requests लाइब्रेरी

सेटअप

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/RavinduRathnayaka/CVE-2025-55182-PoC.git
cd CVE-2025-55182-PoC

# निर्भरताएँ इंस्टॉल करें
pip install requests

शोषण चलाना

root@kitploit:~
python CVE-2025-66478.py

आपसे निम्नलिखित के लिए पूछा जाएगा:

  • लक्ष्य URL — जैसे http://localhost:3000
  • कमांड — जैसे id, whoami, cat /etc/passwd

📌 उदाहरण आउटपुट

root@kitploit:~
[?] TARGET URL > http://192.168.1.5:3000
[?] COMMAND    > cat /etc/passwd

[*] EXECUTING EXPLOIT...
[+] PAYLOAD SUCCESSFUL. OUTPUT BELOW:
============================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
nextjs:x:1001:65533::/home/nextjs:/sbin/nologin
============================================================

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

लेखक (ArkhamKnight47) इस कोड के दुरुपयोग की कोई जिम्मेदारी नहीं लेता है। इस शोषण को उन सिस्टमों के खिलाफ परीक्षण करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

  • ❌ प्राधिकरण के बिना उत्पादन सिस्टम के खिलाफ उपयोग न करें
  • ✅ अपने स्वयं के अनुप्रयोगों में कमजोरियों को मान्य करने के लिए उपयोग करें
  • ✅ RSC सीरियलाइजेशन और प्रोटोटाइप प्रदूषण जोखिमों के बारे में जानने के लिए उपयोग करें

जिम्मेदारी से उपयोग करें। नैतिक रूप से सीखें। अपने स्टैक को सुरक्षित करें।

टूल डाउनलोड करें