Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
react2shell-vulnlab — CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) पर आधारित एक आधुनिक Next.js असुरक्षित वेब ऐप, जिसे समाचार/ब्लॉग पोर्टल के रूप में डिज़ाइन किया गया है, ताकि React2Shell को सीखा, पहचाना और सुरक्षित रूप से अभ्यास किया जा सके। यह बिना पैच वाले React 19.0.0 और Next.js 15.0.3 पर चलता है। | Kitploit
उपकरण/GitHubGitHub/hidden-investigations/react2shell-vulnlab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub
hidden-investigations/react2shell-vulnlab

react2shell-vulnlab

रिपॉजिटरी देखेंवेबसाइट
39 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) पर आधारित एक आधुनिक Next.js असुरक्षित वेब ऐप, जिसे समाचार/ब्लॉग पोर्टल के रूप में डिज़ाइन किया गया है, ताकि React2Shell को सीखा, पहचाना और सुरक्षित रूप से अभ्यास किया जा सके। यह बिना पैच वाले React 19.0.0 और Next.js 15.0.3 पर चलता है।

साझा करें

React2Shell Tribune — असुरक्षित वेब एप्लिकेशन लैब

लोगो

CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) के लिए एक समाचार / ब्लॉग पोर्टल थीम वाला आधुनिक Next.js वेब ऐप, जो React2Shell को सीखने, पहचानने और सुरक्षित रूप से अभ्यास करने के लिए बनाया गया है। इसमें बिना पैच वाला React 19.0.0 और Next.js 15.0.3 चलता है।

अवलोकन

  • Next.js App Router और Server Actions के साथ निर्मित एक काल्पनिक समाचार पोर्टल।
  • डिफ़ॉल्ट कॉन्फ़िगरेशन, कोई कस्टम खतरनाक कोड नहीं, जानबूझकर बिना पैच छोड़ा गया।
  • RSC “Flight” प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन का अध्ययन करने और पहचान/शमन का अभ्यास करने के लिए डिज़ाइन किया गया।

त्वरित आरंभ (Docker अनुशंसित)

root@kitploit:~
# 1. Start the lab
docker-compose up -d

# 2. Open the app
http://localhost:3000

# 3. Stop when done
docker-compose down

मैन्युअल सेटअप और डेव मोड

प्रोडक्शन-जैसा मैन्युअल रन:

root@kitploit:~
npm install --legacy-peer-deps
npm run build
npm start
# Visit http://localhost:3000

हॉट रीलोड के साथ डेवलपमेंट:

root@kitploit:~
npm install --legacy-peer-deps
npm run dev

नोट:

  • जानबूझकर किए गए वर्जन पिनिंग के कारण हमेशा --legacy-peer-deps का उपयोग करें।
  • यदि पोर्ट 3000 व्यस्त है, तो docker-compose.yml में मैपिंग बदलें (जैसे, 3001:3000) या शुरू करने से पहले PORT को export करें।

त्वरित परिचालन स्थिति

  • कंटेनर: hi-react2shell-tribune
  • पोर्ट: 3000 (HTTP 200 OK की अपेक्षा करता है)
  • असुरक्षित वर्जन: React 19.0.0, Next.js 15.0.3

सहायक कमांड:

root@kitploit:~
docker-compose ps
docker-compose logs -f hi-react2shell-tribune
docker-compose restart
docker-compose build --no-cache && docker-compose up -d

भेद्यता सारांश (React2Shell)

  • CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) RSC में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE की अनुमति देते हैं।

प्रासंगिक प्रभावित वर्जन:

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: >=14.3.0-canary.77, सभी 15.x, 16.x बिना पैच

शोषण की वास्तविकता

  • डिफ़ॉल्ट ऐप के लिए कोई सार्वजनिक रूप से ज्ञात RCE शोषण नहीं; react2shell.com कहता है, “इस जगह पर नज़र बनाए रखें।”
  • जो PoC मैन्युअल रूप से child_process, vm, या fs को एक्सपोज़ करते हैं, वे प्रतिनिधि नहीं हैं।

संदर्भ

  • Vercel/Next.js एडवाइज़री: https://github.com/vercel/next.js/security/advisories/GHSA-9qr9-h5gf-34mp
  • React2Shell सूचना हब: https://react2shell.com/
  • Wiz विश्लेषण: https://www.wiz.io/blog/critical-vulnerability-in-react-cve-2025-55182

लाइसेंस

यह प्रोजेक्ट Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।


श्रेय

  • मुख्य योगदानकर्ता: @sakibulalikhan
  • ❤️ के साथ निर्मित HiddenInvestigations.Net

📬 हमसे संपर्क करें: [email protected]

टूल डाउनलोड करें