Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — React Server Components (RSC) में एक गंभीर Remote Code Execution (RCE) भेद्यता। इसमें भेद्यता का सुरक्षित परीक्षण और समझने के लिए एक यथार्थवादी 'Lab Environment' भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2025-55182
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपासलर्निंग और शिक्षालैब और अभ्यास
GitHubthemehackers/cve-2025-55182

CVE-2025-55182

React Server Components (RSC) में एक गंभीर Remote Code Execution (RCE) भेद्यता। इसमें भेद्यता का सुरक्षित परीक्षण और समझने के लिए एक यथार्थवादी 'Lab Environment' भी शामिल है।

रिपॉजिटरी देखें
2295 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 स्कैनर

इस रिपॉजिटरी में Next.js React Server Components (RSC) में CVE-2025-55182 (RCE) और CVE-2025-55183 (स्रोत कोड प्रकटीकरण) के लिए एक स्कैनर टूल है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

  • देरी के लिए खेद है, विश्लेषण के लिए एक और कमजोरी सामने आई, आपकी समस्या की रिपोर्ट करने के लिए धन्यवाद।
  • मैं वर्तमान में HackerOne पर Vercel द्वारा खुलासा की गई कमजोरियों की खोज कर रहा हूँ। यदि कोई भाग लेने में रुचि रखता है, तो आप एक issue खोल सकते हैं या चल रहे अनुसंधान और सहयोग के लिए VERCEL_RESEARCH.md देख सकते हैं।

विश्लेषण

विस्तृत तकनीकी विश्लेषण के लिए, कृपया देखें: https://react2shell.com/

पूर्वापेक्षाएँ

  • Python 3.x: स्कैनर चलाने के लिए आवश्यक।
  • निर्भरताएँ: pip के माध्यम से स्थापित करें:
    root@kitploit:~
    pip3 install -r requirements.txt
    

उपयोग

बुनियादी स्कैन

जाँचें कि कोई लक्ष्य URL कमजोर है या नहीं।

root@kitploit:~
python3 CVE-2025-55182.py -u <url>

एकाधिक लक्ष्यों को स्कैन करें

एक फ़ाइल से होस्ट की सूची स्कैन करें (प्रति पंक्ति एक)।

root@kitploit:~
python3 CVE-2025-55182.py -l <hosts_file>

इंटरैक्टिव शेल (एक्सप्लॉइट मोड)

कमजोर लक्ष्य पर एक इंटरैक्टिव शेल प्राप्त करें।

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --exploit

स्रोत कोड प्रकटीकरण जाँच (CVE-2025-55183)

जाँचें कि कोई लक्ष्य सर्वर क्रियाओं के माध्यम से स्रोत कोड लीक करता है या नहीं।

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --nextjs-rsc-source-code-disclosure

उन्नत विकल्प

सुरक्षित जाँच

RCE का प्रयास करने के बजाय साइड-चैनल डिटेक्शन (समय/त्रुटि आधारित) का उपयोग करें।

root@kitploit:~
python3 CVE-2025-55182.py -u <url> --safe-check

WAF बाईपास

WAF सामग्री निरीक्षण को बायपास करने के लिए जंक डेटा जोड़ें या विशिष्ट बाईपास का उपयोग करें।

root@kitploit:~
# Standard WAF bypass (junk data)
python3 CVE-2025-55182.py -u <url> --waf-bypass --waf-bypass-size 128

# Vercel WAF bypass variant
python3 CVE-2025-55182.py -u <url> --vercel-waf-bypass

कस्टम हेडर और प्रॉक्सी

root@kitploit:~
# Custom headers
python3 CVE-2025-55182.py -u <url> -H "Authorization: Bearer token" -H "X-Custom: Header"

# Proxy usage
python3 CVE-2025-55182.py -u <url> --proxy http://127.0.0.1:8080

बचाव और विशिष्टता

root@kitploit:~
# Random User-Agent and Delay
python3 CVE-2025-55182.py -u <url> --random-agent --delay 2.0

# Scan specific path
python3 CVE-2025-55182.py -u <url> --path /_next --path /api

आउटपुट विकल्प

परिणामों को JSON, CSV या HTML प्रारूप में फ़ाइल में सहेजें। --all-results फ़्लैग कमजोर और गैर-कमजोर दोनों होस्ट को सहेजता है।

root@kitploit:~
python3 CVE-2025-55182.py -u <url> -o results.json --format json --all-results

सभी तर्क

Docker समर्थन

आप प्रदान की गई Docker इमेज का उपयोग करके परीक्षण के लिए एक कमजोर इंस्टेंस चला सकते हैं:

root@kitploit:~
docker build -t cve-local .
docker run --rm -p 3000:3000 cve-local

🔬 अनुसंधान और सहयोग

Vercel सुरक्षा अनुसंधान में रुचि है? हमारा सहयोगी अनुसंधान दस्तावेज़ देखें:

📄 VERCEL_RESEARCH.md - इसके लिए एक व्यापक मार्गदर्शिका:

  • HackerOne पर खुलासा की गई Vercel कमजोरियों का विश्लेषण
  • WAF बाईपास तकनीकों को समझना
  • निष्कर्ष और अनुसंधान में योगदान देना
  • सुरक्षा समुदाय के साथ सहयोग करना

चर्चा में शामिल होने के लिए research लेबल के साथ एक issue खोलें!

टूल डाउनलोड करें
Argumentविवरण
-u, --urlजाँच करने के लिए एकल URL/होस्ट।
-l, --listस्कैन करने के लिए होस्ट की सूची वाली फ़ाइल।
--exploitइंटरैक्टिव शेल मोड दर्ज करें (-u आवश्यक)।
--nextjs-rsc-source-code-disclosureस्रोत कोड प्रकटीकरण की जाँच करें (CVE-2025-55183)।
-t, --threadsसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)।
--timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)।
-o, --outputपरिणामों के लिए आउटपुट फ़ाइल।
--formatआउटपुट प्रारूप: json, csv, html।
--all-resultsसभी परिणाम सहेजें, न कि केवल कमजोर वाले।
-k, --insecureSSL प्रमाणपत्र सत्यापन अक्षम करें।
-H, --header'Key: Value' प्रारूप में कस्टम हेडर।
--pathपरीक्षण के लिए कस्टम पथ (जैसे, '/_next')।
--path-fileपरीक्षण के लिए पथों की सूची वाली फ़ाइल।
--safe-checkRCE PoC के बजाय सुरक्षित साइड-चैनल डिटेक्शन का उपयोग करें।
--windowsWindows PowerShell पेलोड का उपयोग करें।
--waf-bypassWAF को बायपास करने के लिए जंक डेटा जोड़ें।
--waf-bypass-sizeWAF बाईपास के लिए जंक डेटा का आकार KB में।
--vercel-waf-bypassVercel WAF बाईपास पेलोड का उपयोग करें।
--bypass-variantविशिष्ट WAF बाईपास वैरिएंट (1-102) या 'all' चुनें।
-x, --proxyप्रॉक्सी URL (जैसे, http://127.0.0.1:8080)।
--random-agentप्रत्येक अनुरोध के लिए यादृच्छिक User-Agent का उपयोग करें।
--delayअनुरोधों के बीच सेकंड में देरी।
-v, --verboseविस्तृत आउटपुट (प्रतिक्रिया स्निपेट दिखाएं)।
-q, --quietशांत मोड (केवल कमजोर होस्ट दिखाएं)।
--no-colorरंगीन आउटपुट अक्षम करें।