Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, React Server Components में Flight प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से एक गंभीर अप्रमाणित RCE। | Kitploit
उपकरण/GitHubGitHub/grejh0t/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubgrejh0t/cve-2025-55182

CVE-2025-55182

CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, React Server Components में Flight प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से एक गंभीर अप्रमाणित RCE।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📌 CVE-2025-55182 — React2Shell

गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) React Server Components में

📖 अवलोकन

CVE-2025-55182, जिसे अनौपचारिक रूप से React2Shell कहा जाता है, एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है जिसका खुलासा 3 दिसंबर 2025 को React Server Components (RSC) और संबंधित पैकेजों में हुआ। यह दोष एक बिना प्रमाणीकरण वाले हमलावर को कमजोर सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति देता है, एक विशेष रूप से तैयार HTTP अनुरोध भेजकर जो सर्वर द्वारा अनुचित रूप से deserialize किया जाता है। nvd.nist.gov +1

इस मुद्दे का उच्चतम गंभीरता स्कोर (CVSS 10.0 / 9.x) है और इसे कई खतरे वाले अभिनेताओं, जिनमें राज्य-संबंधित समूह और अवसरवादी मैलवेयर अभियान शामिल हैं, द्वारा सक्रिय रूप से शोषण किया गया है। Google Cloud +1

🧠 प्रभावित सॉफ्टवेयर

यह कमजोरी React Server Components और उन फ्रेमवर्क को प्रभावित करती है जो उन्हें शामिल करते हैं:

प्रौद्योगिकी | प्रभावित संस्करण React RSC | 19.0.0, 19.1.0, 19.1.1, 19.2.0 Next.js | 14.x Canary, 15.x, 16.x (अनपैच किए गए पिछले रिलीज़) Packages | react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack ⚠️ विवरण

React2Shell की उत्पत्ति React 'Flight' प्रोटोकॉल में अविश्वसनीय डेटा के असुरक्षित deserialization से होती है, जिसका उपयोग क्लाइंट और सर्वर घटकों के बीच संचार के लिए किया जाता है। जब दुर्भावनापूर्ण पेलोड को उचित मान्यता के बिना deserialize किया जाता है, तो वे आंतरिक ऑब्जेक्ट संरचनाओं (जैसे प्रोटोटाइप) में हेरफेर कर सकते हैं और सर्वर प्रक्रिया पर हमलावर-नियंत्रित कोड के निष्पादन को जन्म दे सकते हैं। Tarlogic Security +1

यह हमलावरों को अनुमति देता है:

  • बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) प्राप्त करना।
  • वेब सर्वर के विशेषाधिकारों के साथ कमांड निष्पादित करना।
  • संभावित रूप से बैकडोर, वेब शेल, क्रिप्टोमाइनर तैनात करना, या आंतरिक नेटवर्क में घुसपैठ करना।
टूल डाउनलोड करें