Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-Lab — CVE-2025-55182 (React2Shell) को समझने और उसका शोषण करने के लिए एक व्यावहारिक लैब - React Server Components में रिमोट कोड निष्पादन (Remote Code Execution) | Kitploit
उपकरण/GitHubGitHub/dhananjayakumarn/cve-2025-55182-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubdhananjayakumarn/cve-2025-55182-lab

CVE-2025-55182-Lab

CVE-2025-55182 (React2Shell) को समझने और उसका शोषण करने के लिए एक व्यावहारिक लैब - React Server Components में रिमोट कोड निष्पादन (Remote Code Execution)

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 लैब

CVE-2025-55182 (React2Shell) का शोषण करने के लिए एक व्यावहारिक लैब - React सर्वर घटकों में रिमोट कोड निष्पादन (RCE)।

⚠️ अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए। केवल उन्हीं सिस्टम पर परीक्षण करें जिनके आप स्वामी हैं।


त्वरित आरंभ

root@kitploit:~
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d

# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"

बस इतना ही! आपको RCE साबित करने वाला कमांड आउटपुट दिखना चाहिए।


CVE-2025-55182 क्या है?

React सर्वर घटकों में गंभीर RCE भेद्यता (CVSS 10.0)।

प्रभावित:

  • React 19.0.0 - 19.2.0
  • Next.js 15.x - 16.0.6

प्रभाव: एक HTTP अनुरोध = पूर्ण सर्वर नियंत्रण


उपयोग

पायथन स्क्रिप्ट

root@kitploit:~
python3 exploit.py <target> <command>

# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"

सफाई

root@kitploit:~
docker-compose down

और जानें

  • ब्लॉग पोस्ट - विस्तृत विवरण
  • React सलाह
  • Next.js बुलेटिन

⭐ अगर इससे आपको सीखने में मदद मिली तो स्टार करें!

टूल डाउनलोड करें