Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NSE_CVE-2025-55182 — React2Shell (CVE-2025-55182) को स्कैन करने के लिए Nmap NSE script | Kitploit
उपकरण/GitHubGitHub/jahaziellem/nse_cve-2025-55182
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjahaziellem/nse_cve-2025-55182

NSE_CVE-2025-55182

React2Shell (CVE-2025-55182) को स्कैन करने के लिए Nmap NSE script

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NSE_CVE-2025-55182

React2Shell (CVE-2025-55182) स्कैन करने के लिए Nmap NSE स्क्रिप्ट

अस्वीकरण निम्नलिखित कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। इस स्क्रिप्ट का कोई भी उपयोग पूर्णतः उपयोगकर्ता के विवेक और जिम्मेदारी पर होगा।

यह स्कैनर गलत सकारात्मक (false positive) या अनिर्णायक परिणाम उत्पन्न कर सकता है, इसलिए किसी भी रिपोर्ट किए गए निष्कर्ष को सत्यापित और पुष्टि करना उपयोगकर्ता का कर्तव्य है। लेखक इस कोड के निष्पादन से उत्पन्न दुरुपयोग, क्षति या अनपेक्षित परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।

इस टूल का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास स्पष्ट प्राधिकरण हो। सिस्टम का अनधिकृत परीक्षण सख्त वर्जित है और अवैध हो सकता है।

React2Shell (CVE-2025-55182) रिमोट कोड एक्ज़ीक्यूशन डिटेक्शन स्क्रिप्ट

लेखक: Kevin Leon
श्रेणियाँ: discovery, vuln, intrusive स्क्रिप्ट प्रकार: Nmap NSE


उपयोग

root@kitploit:~
nmap --script http-vuln-cve2025-55182.nse -p- <target>

nmap --script http-vuln-cve2025-55182.nse -p3000,3001,3002 <target>

nmap --script http-vuln-cve2025-55182.nse \
     --script-args=http-vuln-cve2025-55182.waf_bypass=true <target>

आउटपुट उदाहरण

root@kitploit:~
PORT     STATE SERVICE
3000/tcp open  ppp
| http-vuln-cve2025-55182:
|   VULNERABLE:
|   React2Shell Remote Code Execution (RCE)
|     State: VULNERABLE
|     IDs:  CVE:2025-55182
|     Risk factor: High  CVSS: 10.0
|     Disclosure date: 2025-12-03
|     References:
|       https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
|       https://nvd.nist.gov/vuln/detail/CVE-2025-55182
|       https://github.com/assetnote/react2shell-scanner
|_      https://github.com/msanft/CVE-2025-55182

फ्रेमवर्क पहचान चरण

एक्सप्लॉइटेशन का प्रयास करने से पहले, स्क्रिप्ट सत्यापित करती है कि लक्ष्य संभवतः निम्न चला रहा है:

  • Next.js
  • React Server Components

पहचान विधियाँ

स्क्रिप्ट एक प्रारंभिक अनुरोध करती है:

root@kitploit:~
http.get(host, port, "/")

और निम्न की जाँच करती है:

  1. रिस्पॉन्स हेडर निम्न की तलाश में:
  • X-Powered-By: next.js
  • X-Powered-By: react
  1. HTML बॉडी संकेतक यदि बॉडी में शामिल है:
  • _next (Next.js स्टैटिक एसेट्स का संकेत)

तो लक्ष्य को संभावित रूप से कमजोर (vulnerable) माना जाता है।

बाउंड्री और पेलोड निर्माण

मल्टीपार्ट बाउंड्री जनरेशन

स्क्रिप्ट एक रैंडमाइज़्ड WebKit-फ़ॉर्म बाउंड्री उत्पन्न करती है:

root@kitploit:~
----WebKitFormBoundary<random 16 chars>

इसका उपयोग multipart/form-data एक्सप्लॉयट के लिए किया जाता है।

दो पेलोड मोड

उपयोगकर्ता आर्ग्युमेंट्स के आधार पर:

  1. सरल एक्सप्लॉयट पेलोड

    • डिफ़ॉल्ट मोड
    • डिसेरियलाइज़ेशन ट्रिगर करने हेतु न्यूनतम पेलोड
  2. WAF बाईपास पेलोड

    • निम्न के माध्यम से सक्रिय:
root@kitploit:~
--script-args=http-vuln-cve2025-55182.waf_bypass=true

मिडलवेयर को बाईपास करने के लिए अधिक फ़ील्ड्स और ऑबफ़स्केशन शामिल करता है।

एम्बेडेड RCE पेलोड

पेलोड के अंदर, स्क्रिप्ट निम्न इंजेक्ट करती है:

root@kitploit:~
process.mainModule.require('child_process')
  .execSync('echo $((41*271))')

यह कमांड 11111 का मूल्यांकन करता है और बाद में रीडायरेक्ट डाइजेस्ट पहचान के माध्यम से एक्सप्लॉइटेशन सत्यापित करने हेतु उपयोग किया जाता है।

एक्सप्लॉइटेशन चरण

स्क्रिप्ट कई ज्ञात RSC एंडपॉइंट्स पर तैयार किए गए पेलोड को POST करके कमजोरी का एक्सप्लॉइट करने का प्रयास करती है:

root@kitploit:~
/
/_action
/api/action
/api
/_next/data
/__rsc
/action
/server
/server/action

प्रत्येक अनुरोध निम्न रूप में भेजा जाता है:

root@kitploit:~
http.post(host, port, path, header, payload)

अपेक्षित एक्सप्लॉइटेशन संकेत

केस A — HTTP 500 सर्वर त्रुटि

एक सफल डिसेरियलाइज़ेशन विफलता संभावित कमजोरी का संकेत देती है:

  • सर्वर ने पेलोड को भेजने (dispatch) का प्रयास किया
  • आंतरिक त्रुटि हुई (React2Shell के लिए सामान्य)

केस B — NEXT_REDIRECT डाइजेस्ट की उपस्थिति

पेलोड सर्वर-साइड रीडायरेक्ट के लिए बाध्य करता है:

root@kitploit:~
NEXT_REDIRECT;push;/login?a=11111;307;

स्क्रिप्ट रिस्पॉन्स हेडर में निम्न की जाँच करती है:

  • x-action-redirect
  • रीडायरेक्ट जिसमें ज्ञात मान 11111 शामिल है

यदि मिल जाए → अत्यधिक संभावित रूप से कमजोर (vulnerable)

कमजोरी रिपोर्टिंग

पहचान परिणाम के आधार पर, स्क्रिप्ट एक मानक NSE कमजोरी रिपोर्ट भरती है:

  • CVE
  • CVSS स्कोर (10.0)
  • विवरण
  • संदर्भ (References)
  • स्थिति (State):
    • VULNERABLE
    • NOT_VULN

डायग्राम: संपूर्ण पहचान और एक्सप्लॉइटेशन प्रवाह

root@kitploit:~
 ┌──────────────────────┐
 │ Start NSE Script     │
 └─────────────┬────────┘
               │
               ▼
    ┌────────────────────┐
    │ Request "/"        │
    │ Check headers/body │
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ React/Next.js Detected? ── No ─▶ Exit (Not Vulnerable)
    └──────────┬─────────┘
               │Yes
               ▼
    ┌────────────────────┐
    │ Build multipart     │
    │ exploit payload     │
    └──────────┬─────────┘
               ▼
    ┌─────────────────────────────────┐
    │ Loop through RSC endpoints      │
    │ Send POST exploit payload       │
    └──────────┬──────────────────────┘
               │
     ┌─────────┴──────────────────────────────┐
     ▼                                        ▼
┌───────────────┐                     ┌───────────────────┐
│ HTTP 500?      │ YES               │ Redirect digest?   │ YES
└───────┬────────┘                     └────────┬──────────┘
        │NO                                     │NO
        ▼                                        ▼
   Continue testing                     Continue testing
         │                                        │
         └──────────────────────────────┬─────────┘
                                        ▼
                              ┌────────────────────┐
                              │ Vulnerable?        │
                              └──────────┬─────────┘
                                         ▼
                                 Generate Report

मुख्य तकनीकी विशेषताएँ

  • कई फ्रेमवर्क्स (React/Next.js) की पहचान
  • यथार्थवादी multipart अनुरोधों हेतु रैंडम बाउंड्री जनरेशन
  • दो एक्सप्लॉयट मोड (सरल और WAF बाईपास)
  • कई एंडपॉइंट्स की प्रोबिंग
  • विशिष्ट RCE साइड इफेक्ट्स की जाँच (रीडायरेक्ट डाइजेस्ट)
  • Nmap vulns लाइब्रेरी के साथ एकीकरण
  • गैर-आक्रामक सुरक्षित एक्सप्लॉइटेशन (कोई विनाशकारी कमांड नहीं)

निष्कर्ष

यह स्क्रिप्ट उच्च-प्रभाव वाली React2Shell कमजोरी के लिए एक गहन, स्वचालित और सुरक्षित पहचान तंत्र प्रदान करती है। इसका परत-आधारित सत्यापन दृष्टिकोण गलत सकारात्मक (false positive) परिणामों को न्यूनतम करते हुए विश्वसनीय पहचान सुनिश्चित करता है।

टूल डाउनलोड करें