Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
study-CVE-2025-55182 — # CVE-2025-55182 सीखने के लिए शैक्षिक रिपॉजिटरी: React Server Components में प्री-ऑथेंटिकेशन RCE। इसमें चरण-दर-चरण दस्तावेज़ीकरण, व्यावहारिक अभ्यास, और एक कमजोर Dockerized Next.js ऐप में proof-of-concept एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/itumo-arigatone/study-cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubitumo-arigatone/study-cve-2025-55182

study-CVE-2025-55182

# CVE-2025-55182 सीखने के लिए शैक्षिक रिपॉजिटरी: React Server Components में प्री-ऑथेंटिकेशन RCE। इसमें चरण-दर-चरण दस्तावेज़ीकरण, व्यावहारिक अभ्यास, और एक कमजोर Dockerized Next.js ऐप में proof-of-concept एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
108 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182 अध्ययन

React सर्वर घटकों के रिमोट कोड निष्पादन (RCE) भेद्यता के बारे में सीखने के लिए एक रिपॉजिटरी।

🔴 चेतावनी

केवल शैक्षिक उद्देश्यों के लिए उपयोग करें। बिना अनुमति दूसरों के सिस्टम पर उपयोग करना अवैध है।

📋 भेद्यता का सारांश

आइटमविवरण
CVE IDCVE-2025-55182
टाइपPre-authentication Remote Code Execution (RCE)
CWECWE-502: Deserialization of Untrusted Data
CVSS10.0 (Critical)
प्रभावReact 19.0.0 - 19.2.2

📁 रिपॉजिटरी संरचना

root@kitploit:~
.
├── docs/                    # 📚 सीखने के दस्तावेज़ (चरण 1-4)
├── exercises/               # 🧪 अभ्यास स्क्रिप्ट
├── exploit/                 # 💀 PoC स्क्रिप्ट
└── vulnerable-app/          # 🎯 भेद्य Next.js ऐप

🚀 त्वरित आरंभ

1. भेद्य ऐप प्रारंभ करें

root@kitploit:~
cd vulnerable-app
docker compose up --build -d

2. आक्रमण चलाएँ

root@kitploit:~
cd exploit
pip install -r requirements.txt
python3 poc.py http://localhost:3000 "id"

3. परिणाम जांचें

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)...

🎉 RCE सफल!

📚 सीखने का क्रम

चरणबद्ध तरीके से भेद्यता को समझने के लिए दस्तावेज़ हैं:

Stepविषयफ़ाइल
1प्रोटोटाइप पॉल्यूशन की मूल बातेंdocs/01_prototype_pollution_basics.md
2कंस्ट्रक्टर चेन और RCEdocs/02_constructor_chain.md
3React Flight प्रोटोकॉलdocs/03_react_flight_protocol.md
4भेद्यता का समग्र दृश्य और समाधानdocs/04_vulnerability_summary.md

🧪 अभ्यास चलाएँ

root@kitploit:~
# Step 1: प्रोटोटाइप पॉल्यूशन का अनुभव करें
node exercises/01_prototype_pollution.js

# Step 2: कंस्ट्रक्टर चेन को समझें
node exercises/02_constructor_chain.js

# Step 3: संदर्भ समाधान का अनुकरण
node exercises/03_reference_resolution.js

# Step 4: पेलोड का पूर्ण विश्लेषण
node exercises/04_full_exploit_analysis.js

🛡️ सुधार विधि

root@kitploit:~
# React को नवीनतम संस्करण में अपडेट करें
npm install react@latest react-dom@latest

सुधारित संस्करण: 19.0.3+, 19.1.4+, 19.2.3+

📚 संदर्भ लिंक

  • CVE-2025-55182
  • GitHub PR #35277 - सुधार पैच
  • React Security Advisory
टूल डाउनलोड करें