
रिवर्स शेल स्थापित करने के लिए NextJS RCE का कार्यशील प्रूफ ऑफ कॉन्सेप्ट। [React2Shell]
यह एक व्यावसायिक, गैर-मुफ़्त प्रूफ़-ऑफ़-कॉन्सेप्ट है।
खरीद लिंक: https://bit.ly/44G0ani
यह रिपॉज़िटरी CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, के लिए एक विश्वसनीय, उच्च-निष्ठा वाला प्रूफ़-ऑफ़-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल करती है। यह एक गंभीर (CVSS 10.0) रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है जो React Server Components (RSC) और, विस्तार से, Next.js अनुप्रयोगों को प्रभावित करती है।
इस व्यावसायिक PoC में पहचान और शोषण के लिए कई विधियाँ शामिल हैं, जो विभिन्न परीक्षण परिदृश्यों के लिए लचीलापन प्रदान करती हैं:
Nuclei टेम्पलेट।तीन इंटरैक्टिव रिवर्स शेल विधियों में से चुनें:
exp: echo कमांड्स पर Base64 एन्कोडिंग का उपयोग करके इंटरैक्टिव शेल।exp2: POST और Base64 के साथ HTTP अनुरोध अपहरण का उपयोग करके इंटरैक्टिव शेल।exp3: POST और AES-256-CBC एन्क्रिप्शन के साथ HTTP अनुरोध अपहरण का उपयोग करके इंटरैक्टिव शेल।

यह PoC CVE-2025-55182 (React2Shell) के विश्वसनीय शोषण को प्रदर्शित करता है, जो React Server Components का उपयोग करने वाले Next.js अनुप्रयोगों में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। हमारा एक्सप्लॉइट सुरक्षा शोधकर्ताओं और पेनेट्रेशन परीक्षकों को डिफ़ॉल्ट-कॉन्फ़िगरेशन वाले लक्ष्यों पर बिना प्रमाणीकरण के कमांड निष्पादन प्राप्त करने के लिए एक मान्य, वन-शॉट विधि प्रदान करता है।
PoC RSC "Flight" प्रोटोकॉल के डिसीरियलाइज़ेशन के भीतर एक सर्वर-साइड प्रोटोटाइप पॉल्यूशन दोष का शोषण करता है। एक एकल, विशेष रूप से तैयार किया गया HTTP POST अनुरोध प्रस्तुत करके, भेद्यता को React सीरियलाइज़ेशन संदर्भ से बाहर निकलने और होस्टिंग सर्वर पर मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करने के लिए ट्रिगर किया जा सकता है।
मुख्य तकनीकी तंत्र:
एक्सप्लॉइट एक सर्कुलर JSON संरचना वाला मल्टी-पार्ट फ़ॉर्म-डेटा अनुरोध तैयार करता है। यह संरचना प्रोटोटाइप चेन को पॉल्यूट करने के लिए डिसीरियलाइज़ेशन प्रक्रिया का दुरुपयोग करती है, अंततः सर्वर को एक पाथ ट्रैवर्सल स्ट्रिंग ("$1:constructor:constructor") को रिज़ॉल्व करने का कारण बनती है। यह ट्रैवर्सल JavaScript Function कंस्ट्रक्टर लौटाता है, जिसे फिर हमलावर-नियंत्रित कोड के साथ इनवोक किया जाता है, जो सीधे रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाता है।
id, whoami) का उपयोग करके सुरक्षित प्रदर्शन की अनुमति देता है।उच्च-गुणवत्ता वाले, कार्यात्मक PoC को ऑनलाइन प्रसारित होने वाली कई अधूरी या भ्रामक स्क्रिप्ट्स से अलग करने के लिए, निम्नलिखित मानदंडों का संदर्भ लें:
यह PoC कड़ाई से निम्नलिखित के लिए है:
विक्रेता और निर्माता इस उपकरण के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं। इसे कानूनी और नैतिक रूप से उपयोग करना खरीदार की एकमात्र जिम्मेदारी है।
| मूल्यांकन मानदंड | यह PoC (कार्यात्मक) | सामान्य निम्न-गुणवत्ता वाली स्क्रिप्ट्स |
|---|
| लक्ष्य आवश्यकता | एक डिफ़ॉल्ट create-next-app सेटअप पर काम करता है। | child_process जैसे मॉड्यूल्स के मैन्युअल, असुरक्षित एक्सपोज़र की आवश्यकता होती है। |
| शोषण आधार | सीधे RSC प्रोटोटाइप पॉल्यूशन और डिसीरियलाइज़ेशन बग का शोषण करता है। | असंबंधित मुद्दों या गलत तरीकों का प्रदर्शन कर सकता है। |
| अनुरोध हस्ताक्षर | Next-Action हेडर और जटिल मल्टी-पार्ट बॉडी के साथ सही POST का उपयोग करता है। | अक्सर सरलीकृत, गलत अनुरोध संरचनाओं का उपयोग करते हैं। |
| निष्पादन प्रमाण | पूर्ण सिस्टम कमांड निष्पादन प्रदान करता है (जैसे, फ़ाइलें बनाना, कमांड चलाना)। | केवल संस्करण जानकारी लौटाने या क्रैश उत्पन्न करने तक सीमित। |