Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, React Server Components में एक गंभीर बिना प्रमाणीकरण वाला RCE। एकल या बैच लक्ष्यों को स्कैन करता है, कमजोर होस्ट पर इंटरैक्टिव शेल प्रदान करता है, और परिणामों को JSON/CSV में निर्यात करता है। | Kitploit
उपकरण/GitHubGitHub/0xsj/cve-2025-55182
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHub0xsj/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, React Server Components में एक गंभीर बिना प्रमाणीकरण वाला RCE। एकल या बैच लक्ष्यों को स्कैन करता है, कमजोर होस्ट पर इंटरैक्टिव शेल प्रदान करता है, और परिणामों को JSON/CSV में निर्यात करता है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 स्कैनर

CVE-2025-55182 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर, जो React सर्वर कम्पोनेंट्स (RSC) में एक क्रिटिकल बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।

अवलोकन

3 दिसंबर, 2025 को, React 19.x और Next.js अनुप्रयोगों को प्रभावित करने वाली एक क्रिटिकल भेद्यता का खुलासा किया गया था जो React सर्वर कम्पोनेंट्स का उपयोग करते हैं। यह दोष RSC "Flight" प्रोटोकॉल के डीसीरियलाइज़ेशन लॉजिक में मौजूद है, जो हमलावरों को तैयार किए गए HTTP अनुरोधों के माध्यम से सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।

गंभीरता

विशेषतामान
CVECVE-2025-55182
CVSSक्रिटिकल
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई नहीं
शोषणवास्तविक दुनिया में सक्रिय रूप से शोषित

प्रभाव

  • बिना प्रमाणीकरण के रिमोट कोड निष्पादन
  • पूर्ण सर्वर से समझौता
  • पर्यावरण चर से क्रेडेंशियल संग्रह
  • क्लाउड मेटाडेटा का बहिर्वेशन
  • बुनियादी ढांचे के भीतर पार्श्व गति

प्रभावित संस्करण

उत्पादसंवेदनशील संस्करणपैच किए गए संस्करण
react-server-dom19.0.x, 19.1.x, 19.2.x19.0.1, 19.1.2, 19.2.1
Next.js (ऐप राउटर)14.3.0-canary.77+, 15.x, 16.x15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

उपयोग

एकल लक्ष्य स्कैन

root@kitploit:~
go run ./cmd/main.go -t https://example.com

एकल लक्ष्य के साथ इंटरैक्टिव शेल

root@kitploit:~
go run ./cmd/main.go -t https://example.com -shell

फ़ाइल से बैच स्कैन

root@kitploit:~
go run ./cmd/main.go -f targets.txt -c 20

परिणाम निर्यात करें

root@kitploit:~
go run ./cmd/main.go -f targets.txt -json results.json -csv results.csv

विकल्प

आउटपुट उदाहरण

root@kitploit:~
React2Shell Scanner v1.0.0
CVE-2025-55182 | React Server Components RCE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[+] VULN  https://app.example.com/ 142ms
[-] SAFE  https://api.example.com/ 203ms
[!] ERROR https://internal.example.com/ (timeout) 15000ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
SCAN COMPLETE

  Targets scanned:    3
  Vulnerable:         1 (33%)
  Safe:               1
  Errors:             1

  Duration:           15.4s
  Avg response:       5115ms

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VULNERABLE TARGETS

  1. https://app.example.com/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
REMEDIATION

  Upgrade to patched versions:

  Next.js:
    15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

  react-server-dom:
    19.0.1, 19.1.2, 19.2.1

तकनीकी विवरण

यह भेद्यता RSC "Flight" प्रोटोकॉल द्वारा सीरियलाइज़्ड पेलोड को संभालने में मौजूद है। विशेष रूप से तैयार किए गए मल्टीपार्ट फॉर्म डेटा को संसाधित करते समय, सर्वर पेलोड संरचना को ठीक से मान्य करने में विफल रहता है, जिससे प्रोटोटाइप प्रदूषण होता है जो मनमाना कोड निष्पादन की ओर ले जाता है।

हमला वेक्टर

  1. हमलावर POST अनुरोध के माध्यम से दूषित RSC पेलोड भेजता है
  2. सर्वर उचित सत्यापन के बिना पेलोड को डीसीरियलाइज़ करता है
  3. प्रोटोटाइप प्रदूषण कंस्ट्रक्टर तक पहुंच की अनुमति देता है
  4. Node.js संदर्भ में मनमाना JavaScript निष्पादित होता है
  5. रीडायरेक्ट हेडर के माध्यम से कमांड आउटपुट बहिर्वेशित किया जाता है

पहचान

POST अनुरोधों में खोजें जिनमें शामिल हों:

  • Next-Action हेडर
  • __proto__ संदर्भों वाला मल्टीपार्ट फॉर्म डेटा
  • असामान्य X-Action-Redirect प्रतिक्रियाएँ

उपचार

  1. तत्काल: ऊपर सूचीबद्ध पैच किए गए संस्करणों में अपग्रेड करें
  2. WAF नियम: बॉडी में __proto__ वाले अनुरोधों को ब्लॉक करें
  3. निगरानी: संदिग्ध Next-Action हेडर पैटर्न पर सतर्क रहें
  4. नेटवर्क: Next.js सर्वर से आउटबाउंड कनेक्शन प्रतिबंधित करें

अस्वीकरण

केवल आंतरिक उपयोग के लिए

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

संदर्भ

  • Wiz Research सलाह
  • React सुरक्षा बुलेटिन
  • Vercel सलाह

लाइसेंस

केवल आंतरिक उपयोग के लिए। वितरण के लिए नहीं।

टूल डाउनलोड करें
फ़्लैगविवरणडिफ़ॉल्ट
-t, -targetएकल लक्ष्य URL
-f, -fileलक्ष्य URL वाली फ़ाइल
-c, -concurrencyसमवर्ती स्कैनरों की संख्या10
-timeoutHTTP टाइमआउट सेकंड में15
-jsonJSON फ़ाइल में परिणाम निर्यात करें
-csvCSV फ़ाइल में परिणाम निर्यात करें
-q, -quietबैनर और प्रगति को दबाएंfalse
-s, -shellसंवेदनशील लक्ष्य पर इंटरैक्टिव शेलfalse