Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Rust_CVE-2025-55182 — रस्ट-आधारित CVE-2025-55182 शोषण उपकरण, जो react-server-dom-webpack सर्वरों पर तैयार किए गए multipart अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है, जिसमें इंटरैक्टिव शेल, फ़ाइल पढ़ने और कमांड निष्पादन क्षमताएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/zorejt/rust_cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubzorejt/rust_cve-2025-55182

Rust_CVE-2025-55182

रस्ट-आधारित CVE-2025-55182 शोषण उपकरण, जो react-server-dom-webpack सर्वरों पर तैयार किए गए multipart अनुरोधों के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है, जिसमें इंटरैक्टिव शेल, फ़ाइल पढ़ने और कमांड निष्पादन क्षमताएँ शामिल हैं।

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 शोषण उपकरण (Rust संस्करण) परियोजना अवलोकन यह परियोजना Rust भाषा में विकसित एक सुरक्षा अनुसंधान उपकरण है, जो [email protected] में मौजूद रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को लक्षित करता है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण Server Action अनुरोध बनाकर, बिना प्रमाणीकरण के, लक्षित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

मुख्य विशेषताएँ उपकरण कई शोषण विधियाँ प्रदान करता है:

  • कमांड निष्पादन: vm मॉड्यूल या child_process मॉड्यूल के माध्यम से लक्षित सर्वर पर मनमाना शेल कमांड निष्पादित करें
  • फ़ाइल पठन: fs मॉड्यूल का उपयोग करके सर्वर पर संवेदनशील फ़ाइलें पढ़ें
  • JavaScript निष्पादन: सीधे सर्वर-साइड पर मनमाना JavaScript कोड निष्पादित करें
  • इंटरैक्टिव शेल: निरंतर संचालन के लिए टर्मिनल-जैसा इंटरैक्टिव इंटरफ़ेस प्रदान करता है
  • भेद्यता परीक्षण: स्वचालित रूप से जाँचें कि लक्ष्य में यह भेद्यता मौजूद है या नहीं

तकनीकी कार्यान्वयन उपकरण विशेष multipart/form-data अनुरोध बनाकर, React Server Components की Action प्रणाली का उपयोग करते हुए, दुर्भावनापूर्ण Payload को $ACTION_0:0 फ़ील्ड में इंजेक्ट करता है। Payload उन Node.js अंतर्निहित मॉड्यूल को निर्दिष्ट करता है जिन्हें कॉल किया जाना है (जैसे vm#runInThisContext), जिससे सुरक्षा प्रतिबंधों को दरकिनार कर मनमाना कोड निष्पादित किया जाता है।

2e9e28aeb17e1c760ea89f0516c263d9 3ca941822d3ae8e3a8d8dc10a883074d

अस्वीकरण (चीनी)

अस्वीकरण (Disclaimer)

यह परियोजना केवल नेटवर्क सुरक्षा अनुसंधान, भेद्यता विश्लेषण और अध्ययन के उद्देश्यों के लिए है, जिसका लक्ष्य उपयोगकर्ताओं को संबंधित तकनीकी सिद्धांतों को समझने, सुरक्षा जागरूकता बढ़ाने और सुरक्षा क्षमताओं को सुदृढ़ करने में सहायता करना है।

इस परियोजना का उपयोग करने से पहले, कृपया निम्नलिखित शर्तों को ध्यान से पढ़ें और सहमत हों:

  1. इस परियोजना का उपयोग किसी भी अनधिकृत पेनेट्रेशन, हमले, घुसपैठ, स्कैनिंग, शोषण आदि जैसी अवैध गतिविधियों के लिए नहीं किया जा सकता।
  2. उपयोगकर्ता को यह सुनिश्चित करना होगा कि कोई भी परीक्षण करने से पहले उसे लक्षित प्रणाली के स्वामी से स्पष्ट प्राधिकरण प्राप्त हो।
  3. डेवलपर इस परियोजना के उपयोग से होने वाली किसी भी प्रत्यक्ष या अप्रत्यक्ष हानि, कानूनी देयता, आपराधिक देयता, डेटा क्षति या सेवा व्यवधान के लिए कोई जिम्मेदारी नहीं लेता है।
  • इस परियोजना का उपयोग करने का अर्थ है कि उपयोगकर्ता स्वेच्छा से सभी जोखिम वहन करता है, जिनमें शामिल हैं, लेकिन इन्हीं तक सीमित नहीं:
    • कानूनों और विनियमों का उल्लंघन
    • अनधिकृत उपयोग के परिणाम
    • सिस्टम की अस्थिरता
    • डेटा क्षति या रिसाव
    1. उपयोगकर्ता को अपने देश या क्षेत्र के कानूनों और विनियमों का पालन करना होगा।
    2. यदि उपयोगकर्ता उपयोग के दौरान अवैध कार्य करता है, तो सभी जिम्मेदारी उपयोगकर्ता स्वयं वहन करेगा, डेवलपर की कोई जिम्मेदारी नहीं होगी।

    इस परियोजना की सभी सामग्री केवल तकनीकी अनुसंधान संदर्भ के रूप में है, और सभी वातावरणों के लिए उपयुक्तता की गारंटी नहीं है। डेवलपर रखरखाव, अद्यतन या तकनीकी सहायता प्रदान करने का वादा नहीं करता है।

    यदि आप इस परियोजना का उपयोग करते हैं या उपयोग जारी रखते हैं, तो इसका अर्थ है कि आपने इस अस्वीकरण की संपूर्ण सामग्री को पढ़ लिया है, समझ लिया है और पूर्ण रूप से सहमत हैं।

    टूल डाउनलोड करें