Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell — React और Next.js डिसेरिएलाइज़ेशन RCEs (CVE-2025-55182 / CVE-2025-66478) की पहचान के लिए हल्का स्कैनर और Nuclei टेम्पलेट्स। | Kitploit
उपकरण/GitHubGitHub/grp-ops/react2shell
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंग
GitHubgrp-ops/react2shell

react2shell

React और Next.js डिसेरिएलाइज़ेशन RCEs (CVE-2025-55182 / CVE-2025-66478) की पहचान के लिए हल्का स्कैनर और Nuclei टेम्पलेट्स।

रिपॉजिटरी देखें
449 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React2Shell

React Server Components और Next.js Server Actions में दो गंभीर RCE कमजोरियों का पता लगाने के लिए CLI टूल + Nuclei टेम्पलेट्स।
स्कैनर को सार्वजनिक react2shell भेद्यता के आधार पर फिर से लिखा गया था।

भेद्यता अवलोकन

CVE-2025-55182 – React Server Components Deserialization RCE
React Flight deserialization प्रक्रिया में एक दोष उपयोगकर्ता-नियंत्रित संदर्भों को सर्वर फ़ंक्शंस में हल करने की अनुमति देता है, जिससे रिमोट कोड निष्पादन होता है।
React 19.0.0–19.2.0 को प्रभावित करता है।

CVE-2025-66478 – Next.js Server Actions RCE
Next.js, Server Actions को संभालते समय समान असुरक्षित deserialization व्यवहार विरासत में लेता है, जिसके परिणामस्वरूप RCE का वही मार्ग बनता है।
Next.js 14.3.0-canary.77 से 16.0.6 तक को प्रभावित करता है।

दोनों को आसान शोषण क्षमता और पूर्ण RCE प्रभाव के कारण CVSS 10.0 रेट किया गया है।
React और Next.js के अद्यतन रिलीज़ पैच प्रदान करते हैं।

स्कैनर

  • RCE PoC या सुरक्षित, गैर-शोषण पहचान
  • अनावश्यक जाँच से बचने के लिए केवल संस्करण-आधारित फ़िंगरप्रिंटिंग
  • DNS/HTTP कॉलबैक का उपयोग करके आउट-ऑफ-बैंड RCE पुष्टि
    (Burp Collaborator, interactsh, आदि के साथ पूरी तरह संगत)
  • समायोज्य पैडिंग के साथ WAF बायपास मोड
  • एवेज़न परीक्षण के लिए कई पेलोड वेरिएंट
  • Nuclei टेम्पलेट्स शामिल

उपयोग

केवल फ़िंगरप्रिंट:

root@kitploit:~
python3 scanner.py -u https://example.com --fingerprint-only

कॉलबैक पहचान
(कोई भी DNS/HTTP लिसनर उपयोग करें, जिसमें Burp Collaborator शामिल है):

root@kitploit:~
python3 scanner.py -u https://example.com --callback-url https://your-id.oast.pro/r2s

Nuclei वर्कफ़्लो:

root@kitploit:~
nuclei -u https://example.com -w nuclei/react2shell-workflow.yaml

शोध श्रेय

भेद्यता की खोज और PoC अनुसंधान:

  • maple3142
  • Wiz, Palo Alto Unit 42, Tenable, और Akamai की सुरक्षा टीमें

संदर्भ

  • Wiz: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182
  • Unit 42: https://unit42.paloaltonetworks.com/cve-2025-55182-react-and-cve-2025-66478-next/
  • Tenable: https://www.tenable.com/blog/react2shell-cve-2025-55182-react-server-components-rce
  • Akamai: https://www.akamai.com/blog/security-research/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
टूल डाउनलोड करें