Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nextjs_Exploit_Tool — Next.js RSC RCE Exploit Tool (CVE-2025-55182) | Kitploit
उपकरण/GitHubGitHub/se1zer/nextjs_exploit_tool
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and ControlRemote Access Tool
GitHubse1zer/nextjs_exploit_tool

Nextjs_Exploit_Tool

Next.js RSC RCE Exploit Tool (CVE-2025-55182)

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js RSC RCE Exploit Tool (CVE-2025-55182)

Nextjs_Exploit_Tool


परियोजना परिचय

CVE-2025-55182 Next.js सर्वर साइड कम्पोनेंट (RSC) प्रोसेसिंग चेन में एक उच्च जोखिम वाला कमजोरी है। हमलावर विशेष multipart/form-data अनुरोध और नकली RSC रिस्पॉन्स ब्लॉक बनाकर सर्वर को मनमाना JavaScript कोड निष्पादित करने के लिए प्रेरित कर सकते हैं, अंततः process.mainModule.require('child_process') के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकते हैं।

यह परियोजना इस कमजोरी उपयोग श्रृंखला को एक ग्राफिकल डेस्कटॉप टूल में पैकेज करती है, जो सुरक्षा शोधकर्ताओं के लिए अधिकृत परीक्षण वातावरण में सत्यापन लागत कम करती है। इसमें शामिल हैं:

  • अंकगणितीय जांच स्वचालित पहचान
  • सिंक्रोनस/एसिंक्रोनस कमांड निष्पादन (प्रतिक्रिया के साथ/बिना)
  • मनमाना JS कोड निष्पादन
  • दूरस्थ फ़ाइल पढ़ना, लिखना, निर्देशिका सूचीकरण
  • Node मॉड्यूल डायनेमिक लोडिंग
  • Unicode / UTF-16 / AES मल्टीपल पेलोड ऑब्स्क्यूरेशन, सामान्य WAF डिटेक्शन से बचाव
  • HTTP / HTTPS / SOCKS5 प्रॉक्सी समर्थन

त्वरित आरंभ

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone <repo-url> Nextjs_Exploit_Tool
cd Nextjs_Exploit_Tool

2. उत्पादन पैकेज बनाएं

root@kitploit:~
wails build

बिल्ड आउटपुट build/bin/ में स्थित है:

  • macOS: NextjsExploitTool.app
  • Windows: NextjsExploitTool.exe
  • Linux: NextjsExploitTool

3. क्रॉस-बिल्ड

root@kitploit:~
# Windows(从 macOS/Linux 交叉编译)
GOOS=windows wails build

# Linux(从 macOS 交叉编译,需要 mingw-w64)
GOOS=linux wails build

क्रॉस-बिल्ड करने से पहले संबंधित प्लेटफॉर्म के लिए C टूलचेन कॉन्फ़िगर करना आवश्यक है। विस्तृत जानकारी के लिए Wails दस्तावेज़ देखें।


मुख्य पृष्ठ प्रदर्शन

usage


संदर्भ परियोजना

https://github.com/pyroxenites/Nextjs_RCE_Exploit_Tool


अस्वीकरण

यह परियोजना केवल अधिकृत सुरक्षा परीक्षण, सुरक्षा अनुसंधान और शैक्षिक प्रदर्शन के लिए है। उपयोगकर्ताओं को अपने क्षेत्र के कानूनों और विनियमों का पालन करना होगा, और सुनिश्चित करना होगा कि उन्होंने लक्ष्य प्रणाली के मालिक से स्पष्ट लिखित अनुमति प्राप्त कर ली है।

  • किसी भी अनधिकृत वास्तविक लक्ष्य पर उपयोग न करें
  • दूसरों की प्रणालियों की उपलब्धता को नुकसान, घुसपैठ या प्रभावित करने के लिए उपयोग न करें
  • लेखक इस उपकरण के दुरुपयोग से होने वाले किसी भी परिणाम के लिए जिम्मेदार नहीं है

इस उपकरण का उपयोग करने का अर्थ है कि आपने उपरोक्त शर्तों को पढ़ लिया है और सहमत हैं। यदि आप अपने कार्यों की वैधता के बारे में निश्चित नहीं हैं, तो इसका उपयोग न करें।


लाइसेंस

यह परियोजना केवल अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए है।

टूल डाउनलोड करें