Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abhaybansal16/cve-2025-55182-lab
भेद्यता स्कैनरकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubabhaybansal16/cve-2025-55182-lab

cve-2025-55182-lab

React Server Components Flight Protocol में अनधिकृत RCE, CVE-2025-55182 (React2Shell) को पुनः उत्पन्न करने वाली Docker-आधारित लैब, जिसमें PoC एक्सप्लॉइट और पैच किए गए संस्करण की तुलना शामिल है।

रिपॉजिटरी देखें
212घं 44मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React2Shell लैब

अवलोकन

CVE-2025-55182 (React2Shell) React Server Components (RSC) के Flight Protocol में एक CVSS 10.0 क्रिटिकल अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरी है, जो react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack पैकेजों को प्रभावित करती है।

पूर्वापेक्षाएँ

  • Docker Desktop
  • Docker Compose v2+
  • Python 3.x
  • venv

पर्यावरण आवश्यकताएँ

  • macOS/ Linux/ Windows (WSL2)
  • पोर्ट 3000 और 3001 उपलब्ध हों

इंस्टॉलेशन और सेटअप

1. रिपॉज़िटरी क्लोन करें

root@kitploit:~
git clone https://github.com/abhaybansal16/cve-2025-55182-lab
cd cve-2025-55182-lab

2. कंटेनर बनाएँ

root@kitploit:~
docker compose build

3. लैब शुरू करें

root@kitploit:~
docker compose up -d

4. सत्यापित करें कि दोनों कंटेनर चल रहे हैं

root@kitploit:~
docker ps

लैब रोकना

root@kitploit:~
docker compose down

कमज़ोर एप्लिकेशन/संस्करण

पैकेजकमज़ोर संस्करण
React (react-server-dom-webpack/turbopack/parcel)19.0.0, 19.1.0, 19.1.1, 19.2.0
NextJS14.3.0-canary.77+, 15.0.0-15.5.6, 16.0.0-16.0.6

यह लैब NextJS 15.5.6 / React 19.1.0 React को कमज़ोर जोड़ी के रूप में उपयोग करके कमज़ोरी को प्रदर्शित करती है।

कमज़ोरी का शोषण

निर्भरताएँ इंस्टॉल करें

root@kitploit:~
pip install requests

कमज़ोर ऐप के विरुद्ध चलाएँ

root@kitploit:~
python3 exploit-poc.py http://localhost:3000

पैच किए गए ऐप के विरुद्ध चलाएँ

root@kitploit:~
python3 exploit-poc.py http://localhost:3001

अपेक्षित परिणाम

कमज़ोर

root@kitploit:~
Status: 500
Output: root:x:0:0:root:/root:/bin/sh\nbin:x:1:1:bin:/bin:/sbin/nologin\ndaemon:x:2:2:daemon:/sbin:/sbin/nologin\nlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin\nsync:x:5:0:sync:/sbin:/bin/sync\nshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown\nhalt:x:7:0:halt:/sbin:/sbin/halt\nmail:x:8:12:mail:/var/mail:/sbin/nologin\nnews:x:9:13:news:/usr/lib/news:/sbin/nologin\nuucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin\ncron:x:16:16:cron:/var/spool/cron:/sbin/nologin\nftp:x:21:21::/var/lib/ftp:/sbin/nologin\nsshd:x:22:22:sshd:/dev/null:/sbin/nologin\ngames:x:35:35:games:/usr/games:/sbin/nologin\nntp:x:123:123:NTP:/var/empty:/sbin/nologin\nguest:x:405:100:guest:/dev/null:/sbin/nologin\nnobody:x:65534:65534:nobody:/:/sbin/nologin\nnode:x:1000:1000::/home/node:/bin/sh

पैच किया गया

root@kitploit:~
Status: 404
Raw: Server action not found.

डिटेक्शन

पैसिव संस्करण जाँच

root@kitploit:~
docker exec react2shell-vulnerable cat /app/package.json | grep -E '"next"|"react"'

आप ब्राउज़र पर एप्लिकेशन में react और next के चल रहे संस्करण की जाँच करने के लिए wappalyzer एक्सटेंशन का भी उपयोग कर सकते हैं।

सक्रिय - canary प्रोब

root@kitploit:~
python3 exploit-poc.py <target>
  • यदि Output में /etc/passwd सामग्री है - कमज़ोर
  • यदि 404 Server Action Not Found - पैच किया गया

उपचार

पैच किए गए संस्करणों में अपग्रेड करें

root@kitploit:~
npm install [email protected]  # for 13.3.x, 13.4.x, 13.5.x, 14.x
npm install [email protected]   # for 15.0.x
npm install [email protected]  # for 15.1.x
npm install [email protected]   # for 15.2.x
npm install [email protected]   # for 15.3.x
npm install [email protected]  # for 15.4.x
npm install [email protected]  # for 15.5.x
npm install [email protected]  # for 16.0.x
npm install [email protected]   # for 16.1.x

npm install [email protected]   // for 15.x canary releases
npm install [email protected]   // for 16.x canary releases

15.0.8, 15.1.12, 15.2.9, 15.3.9, 15.4.10, 15.5.10, 15.6.0-canary.61, 16.0.11, 16.1.5

यदि आप Next.js 13 के संस्करण 13.3 या बाद के संस्करण (13.3.x, 13.4.x, या 13.5.x) पर हैं तो कृपया संस्करण 14.2.35 में अपग्रेड करें। यदि आप [email protected] या बाद के canary रिलीज़ पर हैं, तो नवीनतम स्थिर 14.x रिलीज़ में डाउनग्रेड करें:

root@kitploit:~
npm install next@14

यदि आप React Router के अस्थिर RSC APIs का उपयोग कर रहे हैं, तो यदि वे मौजूद हैं तो आपको निम्नलिखित package.json निर्भरताओं को अपग्रेड करना चाहिए:

root@kitploit:~
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest

समस्या निवारण

1. पोर्ट 3000/3001 पहले से उपयोग में है। पोर्ट खाली करें और docker कंटेनर फिर से चलाएँ।

2. npm ci lock बेमेल। पहले app फ़ोल्डर के अंदर npm install चलाएँ, फिर पुनः बिल्ड करें।

3. docker-credential-desktop त्रुटि। ~/.docker/config.json में "CredsStore": "" सेट करें।

4. कंटेनर नहीं मिला। पहले docker compose up -d चलाएँ।

टूल डाउनलोड करें