
यह CVE-2025-55182 को लक्षित करने वाला एक सुरक्षा शोषण उपकरण है। यह React Server Components में एक Remote Code Execution (RCE) भेद्यता का शोषण करता है।
यह CVE-2025-55182 को लक्षित करने वाला एक सुरक्षा शोषण उपकरण है। यह React Server Components में एक रिमोट कोड निष्पादन (RCE) भेद्यता का शोषण करता है।
🔥 CVE-2025-55182 पृष्ठभूमि
CVE-2025-55182 (जिसे व्यापक रूप से “React2Shell” भी कहा जाता है) एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो React Server Components (RSC) में पाई गई है — जो आधुनिक React.js पारिस्थितिकी तंत्र का हिस्सा है। इसे 3 दिसंबर, 2025 को सार्वजनिक रूप से प्रकट किया गया और तुरंत अमेरिकी CISA ज्ञात शोषित भेद्यताओं की सूची में जोड़ा गया, जिसका अर्थ है कि इसका सक्रिय शोषण देखा गया है।
बाहरी स्रोत : https://www.thehackerwire.com/vulnerability/CVE-2025-55182
python react-2-shell-ultimate.py -h (सहायता मेनू के लिए)
python react-2-shell-ultimate.py -t http://target.com -c "echo Testing"
python react-2-shell-ultimate.py -t http://target.com -c "hostname"
python react-2-shell-ultimate.py -t http://target.com -c "whoami" -v
Multipart POST (मूल शोषण विधि)
JSON POST (JSON-स्वरूपित पेलोड)
GET with Query Params (URL-आधारित शोषण)
Windows-optimized (Windows-विशिष्ट पेलोड)
File Output Method (आउटपुट को अस्थायी फ़ाइलों में लिखता है)
Form-urlencoded POST (पारंपरिक फ़ॉर्म सबमिशन)
एंटी-डिटेक्शन उपायों के साथ गतिशील पेलोड निर्माण
कमांड सैनिटाइज़ेशन और एस्केपिंग
प्लेटफ़ॉर्म-विशिष्ट पेलोड (Windows/Linux)
एकाधिक आउटपुट निष्कर्षण विधियाँ
एन्कोडेड प्रतिक्रियाओं को डिकोड करता है (URL एन्कोडिंग, एस्केप अनुक्रम)
रीडायरेक्ट, हेडर और प्रतिक्रिया निकायों से आउटपुट निकालता है
विभिन्न त्रुटि स्थितियों को संभालता है
यादृच्छिक User-Agent रोटेशन
SSL प्रमाणपत्र सत्यापन को बायपास करना
न्यूनतम/नियंत्रित वर्बोज़ आउटपुट
भेद्यता पुष्टि के लिए अद्वितीय परीक्षण स्ट्रिंग जनरेशन
गैर-विनाशकारी परीक्षण विकल्प
Python 3.6 और उससे ऊपर
ऑपरेटिंग सिस्टम: क्रॉस-प्लेटफ़ॉर्म (Windows/Linux/macOS)
pip install requests
pip install urllib3