Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nextjs_Exploit_Tool — Next.js RSC RCE शोषण उपकरण (CVE-2025-55182) | Kitploit
उपकरण/GitHubGitHub/se1zer/nextjs_exploit_tool
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubse1zer/nextjs_exploit_tool

Nextjs_Exploit_Tool

Next.js RSC RCE शोषण उपकरण (CVE-2025-55182)

रिपॉजिटरी देखें
551 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js RSC RCE Exploit Tool (CVE-2025-55182)

Nextjs_Exploit_Tool


परियोजना परिचय

CVE-2025-55182 Next.js सर्वर साइड कम्पोनेंट (RSC) प्रोसेसिंग चेन में एक उच्च जोखिम वाला कमजोरी है। हमलावर विशेष multipart/form-data अनुरोध और नकली RSC रिस्पॉन्स ब्लॉक बनाकर सर्वर को मनमाना JavaScript कोड निष्पादित करने के लिए प्रेरित कर सकते हैं, अंततः process.mainModule.require('child_process') के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकते हैं।

यह परियोजना इस कमजोरी उपयोग श्रृंखला को एक ग्राफिकल डेस्कटॉप टूल में पैकेज करती है, जो सुरक्षा शोधकर्ताओं के लिए अधिकृत परीक्षण वातावरण में सत्यापन लागत कम करती है। इसमें शामिल हैं:

  • अंकगणितीय जांच स्वचालित पहचान
  • सिंक्रोनस/एसिंक्रोनस कमांड निष्पादन (प्रतिक्रिया के साथ/बिना)
  • मनमाना JS कोड निष्पादन
  • दूरस्थ फ़ाइल पढ़ना, लिखना, निर्देशिका सूचीकरण
  • Node मॉड्यूल डायनेमिक लोडिंग
  • Unicode / UTF-16 / AES मल्टीपल पेलोड ऑब्स्क्यूरेशन, सामान्य WAF डिटेक्शन से बचाव
  • HTTP / HTTPS / SOCKS5 प्रॉक्सी समर्थन

त्वरित आरंभ

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool

2. उत्पादन पैकेज बनाएं

root@kitploit:~
wails build

बिल्ड आउटपुट build/bin/ में स्थित है:

  • macOS: NextjsExploitTool.app
  • Windows: NextjsExploitTool.exe
  • Linux: NextjsExploitTool

3. क्रॉस-बिल्ड

root@kitploit:~
# Windows(从 macOS/Linux 交叉编译)
GOOS=windows wails build

# Linux(从 macOS 交叉编译,需要 mingw-w64)
GOOS=linux wails build

क्रॉस-बिल्ड करने से पहले संबंधित प्लेटफॉर्म के लिए C टूलचेन कॉन्फ़िगर करना आवश्यक है। विस्तृत जानकारी के लिए Wails दस्तावेज़ देखें।


मुख्य पृष्ठ प्रदर्शन

usage


संदर्भ परियोजना

https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool


अस्वीकरण

यह परियोजना केवल अधिकृत सुरक्षा परीक्षण, सुरक्षा अनुसंधान और शैक्षिक प्रदर्शन के लिए है। उपयोगकर्ताओं को अपने क्षेत्र के कानूनों और विनियमों का पालन करना होगा, और सुनिश्चित करना होगा कि उन्होंने लक्ष्य प्रणाली के मालिक से स्पष्ट लिखित अनुमति प्राप्त कर ली है।

  • किसी भी अनधिकृत वास्तविक लक्ष्य पर उपयोग न करें
  • दूसरों की प्रणालियों की उपलब्धता को नुकसान, घुसपैठ या प्रभावित करने के लिए उपयोग न करें
  • लेखक इस उपकरण के दुरुपयोग से होने वाले किसी भी परिणाम के लिए जिम्मेदार नहीं है

इस उपकरण का उपयोग करने का अर्थ है कि आपने उपरोक्त शर्तों को पढ़ लिया है और सहमत हैं। यदि आप अपने कार्यों की वैधता के बारे में निश्चित नहीं हैं, तो इसका उपयोग न करें।


लाइसेंस

यह परियोजना केवल अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए है।

टूल डाउनलोड करें